黑客盗走顶级核实验室数十万条数据,交换条件竟是创造猫娘

上官雨宝2023-12-03 17:42:25

美国一家全球顶级的核实验室,最近遭遇了不小的麻烦——

数据库遭到黑客攻击,员工信息被扒了个底掉。

而比顶级实验室被黑更离谱的,是这家黑客组织提出的条件:

只要你们同意研究怎么创造出猫娘,我们就删掉帖子

宣称攻击了这家实验室的黑客组织名为SiegedSec,成立于去年2月。

包括这家实验室在内,SiegedSec在不到两年的时间里攻击了10余个国家或地区的上百家机构。

而此次的“猫娘攻击”是SiegedSec的最新行动,那么这具体又是怎么一回事呢?

同意研究猫娘就删帖

被黑的实验室INL位于美国爱达荷州,是全球顶级的核研究机构,拥有5700多名专家各个领域的专家。

SiegedSec在黑客论坛中公布了成功入侵INL的消息。

帖子一上来,就是连续的六个“喵”,为接下来的“猫娘交易”埋下了伏笔。

据SiegedSec称,他们盗取的数据包括数十万条系统用户(包括员工和非员工)的姓名、出生日期、联系方式,甚至是他们的地址和SSN等敏感信息。

为了证明自己真的黑进了INL,SiegedSec还放出了内部系统中的通告截图。

SiegedSec表示,这些数据已经被分发了出去,但还是提出了“交换条件”,不过与金钱并无关系:

只要INL同意研究怎么创造出猫娘,我们就会把帖子删掉。

写到最后,SiegedSec还不忘再对INL拉踩一番,给出了一个群链接,让INL的有关人员进群接受嘲讽。

INL的一名发言人向当地媒体确认了这一消息,表示“正在调查,会采取行动保护员工数据”,除此之外没有做出其他回应。不过据了解,此次被盗走的数据与核试验本身并无关联。

这次的INL数据泄露事件,早已不是SiegedSec这个黑客组织的第一次行动了,而在此前的黑客活动中,他们也从不勒索钱财……

发动攻击“只为好玩”

SiegedSec发动攻击并没有针对性的偏好,被黑过的机构覆盖全球多国,这些从事的工作也贯穿各行各业。

据了解,SiegedSec成立于去年2月,4月的时候头目出现在了一家热度较高的黑客论坛,一口气抛出了17家不同企业的数据库、文档和电子邮件。

据一家网络安全研究机构的消息,SiegedSec已经窃取超过30家机构的数据,而SiegedSec自己的说法则是超过100家,分别位于十多个国家或地区。

而且每次SiegedSec一偷到数据,就直接公开,仿佛字典中从未有过“谈判”“交易”等字眼。

比如今年2月,SiegedSec入侵了澳洲的一家公司,泄漏了一万三千名员工的数据,5月又攻击了印度的一家新闻平台……

而到了7月,就连北约的数据库也被SiegedSec偷走,并在通告中表示“泄露这些文件很有趣”。

无一例外,在这些攻击中,SiegedSec都是毫无征兆地就把获得的数据披露出来。

所以不排除这次事件中的“猫娘”只是个幌子,SiegedSec很可能一开始就没想着谈判。

而对于发动攻击的目的,组织头目在一次和一家印度科技公司的聊天中表示,“就是为了好玩”。

黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全公司Sucuri发现,黑客正在对WordPress网站进行大规模攻击,向其注入脚本,迫使访问者的浏览器暴力破解其他网站的密码。该公司一直在追踪一个以破坏网站以注入加密钱包抽水脚本而闻名的威胁人员。当有人连接他们的钱包时,它会窃取所有的加密货币和资产。当人们访问这些被入侵的网站时,脚本会显示误导性信息,以说服用户将钱包连接到该网站。这些脚本在过去一年中变得非常普遍,威胁者创建了带有钱包抽水器
CutOut.Pro是一个专门从事图像和视频编辑的人工智能平台,于2024年2月27日面临黑客声称的数据泄露。CutOut.Pro否认了此次泄露,并将此次泄露标记为“明显的骗局”
据外媒报道,《堡垒之夜》发行商Epic Games疑似遭到一个名为Mogilvich的黑客组织勒索软件攻击,黑客组织在暗网上发布售卖信息,声称拥有200GB敏感数据。但Epic Games调查之后表示,没有任何证据表明数据泄露的真实性。根据最新媒体披露显示,Mogilevich现已承认他们并没有窃取Epic Games的任何数据,而是在实施另一种骗局。
随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再度活跃。
近期有安全研究人员警告称,黑客滥用谷歌云运行服务传播大量银行木马,如Astaroth、Mekotio和Ousaban。
Pwn2Own Automotive 2024于1月24日至26日在日本东京举行。Pwn2Own Automotive 2024是由趋势科技零日计划组织的为期三天的竞赛在趋势科技公开披露之前,供应商有90天的时间发布安全补丁。
“在这起案件中,网络黑客共攻击了涉及全国21个省市的社保、医疗等共计29个行业的51个系统。”近日,记者在四川省成都市新都区检察院了解到,该院办理了一起利用技术手段非法窃取公民个人信息案,并于2023年5月对犯罪嫌疑人王某等10人提起公诉。近日,法院以侵犯公民个人信息罪判处王某等人有期徒刑三年至十个月不等。
Bleeping Computer 网站消息,安全研究人员近日观察到一些威胁攻击者正在试图针对 CVE-2023-22527 远程代码执行漏洞“做文章”,以发起大规模网络攻击活动。
黑客在臭名昭著的数据库泄露论坛上共享了两个链接。第一个链接包含12GB的用户数据,而第二个链接包含分布在800多个CSV文件和生产数据中的惊人的214GB信息。需要强调的是,根据黑客的说法,这个12GB的文件包含超过4100万Hathway客户的个人详细信息。这些综合数据包含他们的全名、电子邮件地址、电话号码、家庭住址、客户注册表、带有表格的Adhaar卡副本以及包括KYC数据在内的各种其他个人信
来越多黑客盯上了 X(原 Twitter)上的政府和企业官方账户,这些认证账户侧边一般都标有 "金色 "或 "灰色 "对勾。黑客劫持这些账号后,会借助其进行推广加密货币诈骗、钓鱼网站和加密货币放水网站等。
上官雨宝
是水水水水是