员工被钓鱼,D-Link数百万用户信息疑遭泄露

VSole2023-10-20 10:44:18

网络设备制造商D-Link近日证实发生数据泄露事件,失窃信息于本月早些时候已在黑客论坛BreachForums上公开出售。

黑客声称窃取了D-Link的D-View网络管理软件的源代码,以及数百万条包含D-Link客户和员工个人信息的数据,其中甚至包括D-Link首席执行官的详细信息。

据称,被盗数据包括姓名、电子邮件、地址、电话号码、帐户注册日期和用户的上次登录日期(下图):

黑客发布了45条失窃信息的样本,时间戳在2012年至2013年之间。黑客宣称:“我攻破了D-Link的内部网络,窃取了300万行客户信息,还从系统中提取了D-View源代码。泄露数据中还包括中国台湾许多政府官员以及D-Link首席执行官和员工的信息。”

自10月1日起,攻击者将D-Link泄露数据和D-View源代码就在黑客论坛上打包销售,开价500美元。

攻击始于员工被网络钓鱼

D-Link表示,此次数据泄露的发生是由于一名D-Link员工遭遇了网络钓鱼攻击,从而使攻击者能够访问公司网络。

为了应对数据泄露事件,D-Link立即关闭了可能受影响的服务器,并禁用了调查期间使用的两个帐户之外的其他所有用户帐户。

虽然D-Link确认了此次数据泄露事件,但指出黑客访问的是“实验室测试环境”内的产品注册系统,该系统运行在2015年淘汰的D-View6旧系统上。

至于为何已“淘汰”的服务器仍在D-Link网络上长期运行(可能持续暴露于互联网长达七年)的原因目前仍不清楚。

D-Link声称攻击者夸大“战果”

与黑客宣称窃取数百万D-Link用户数据的说法相反,D-Link表示,受感染的系统仅存有大约700条记录,且已经闲置了至少7年。

D-Link表示:“这些记录源自于2015年到期的产品注册系统。此外,大部分数据由低敏感度和半公开信息组成。”

D-Link还怀疑黑客故意篡改最近的登录时间戳,以制造近期数据被盗的假象。此外,D-Link还表示,大多数现有客户不太可能受此事件影响。

信息泄露d-link
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络设备制造商D-Link近日证实发生数据泄露事件,失窃信息于本月早些时候已在黑客论坛BreachForums上公开出售。
专家称,黑客利用广告进行网络钓鱼以及窃取个人数据和银行信息。RisePro旨在帮助攻击者从受感染的设备中窃取受害者的信用卡、口令和加密钱包。NCF的主要伤是时任英国首相鲍里斯·约翰逊呼吁反对网络领域的恶意行为。卖家还邀请Twitter和Elon Musk购买数据以避免GDPR诉讼。
F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。
近年来,物联网与5G、人工智能、区块链、大数据、IPv6等技术深度融合应用,新技术、新产品、新模式不断涌现,随着经济社会数字化转型和智能升级步伐加快,物联网广泛应用于智慧城市、数字乡村、智能交通、智慧农业、智能制造、智能建造、智慧家居等领域,已成为新型基础设施的重要组成部分。据IDC预测,到2025年全球物联网设备数将达到416亿台。
网络空间安全动态
2021-12-14 22:41:32
12月3日,全国金融标准化技术委员会秘书处发布《金融数据安全 数据安全评估规范》并公开征求意见。这些指令将于12月31日生效,运营商将有90天时间进行网络安全脆弱性评估,180天时间实施网络安全事件响应计划。Kister随后致电德国刑事调查部门和联邦信息安全办公室,并通知相关监管机构,目前调查仍在进行中。12月2日,疑似勒索软件组织Conti在其泄露站点发布了Kisters 5%的被窃数据。
2021年11月29日-2021年12月05日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
7月12日,工信部发布《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》,并面向社会公开征求意见。意见稿显示,三年发展行动计划的发展目标是到2023年,网络安全技术创新能力明显提高,产品和服务水平不断提升,经济社会网络安全需求加快释放,产融合作精准高效,网络安全人才队伍日益壮大,产业基础能力和综合实力持续增强,产业结构布局更加优化,产业发展生态健康有序。
在当今数字化时代,每时每刻都会产生大量的数据,这些数据包含大量的敏感信息,网络犯罪者可以利用这些数据获取巨大的利益,由此他们会通过技术攻击、网络钓鱼等各种非法手段来获取,而这也导致数据泄露事件频频发生。以下2023年部分数据泄露事件,国内国外都有,令人触目惊心:国内数据泄露事件:福建厦门一培训机构系统被“黑客”非法侵入,近2万条个人信息泄露; 北海某网站数据泄露,网站约22万个人信息数据
一、发展动向热讯
VSole
网络安全专家