Trello 客户端遭黑客攻击, 超 1500 万数据被泄露

X0_0X2024-01-25 14:00:00

据报道,Atlassian 子公司和团队管理项目工具提供商 Trello 遭到黑客入侵,暴露了数百万客户的个人数据。


1 月 22 日,网络监管机构 Hack Manac 和 Have I Been Pwned 在 X(又名 Twitter)上分享了这一披露。Trello尚未发表评论,但母公司Atlassian告诉Cybernews,网络攻击者可能已经制定了一个单独的电子邮件地址列表,这意味着使用来自其他来源的数据进行某种暴力攻击。


Hack Manac 和 Have I Been Pwned 引用了声称这次攻击的暗网帖子,自称是一个名叫 Emo 的恶意黑客。假设这是真的,它承诺为受 1500 万条曝光记录影响的人们带来一段激动人心的时光。


“上周,Trello 在黑客论坛上抓取了 1500 万条记录并发布出售,”Have I Been Pwned 说。“数据包括以前用于枚举 Trello 个人资料的违规行为中的姓名、用户名和电子邮件地址。”


“名为'Emo'的网络犯罪分子声称该数据库包括电子邮件、用户名、全名和其他帐户信息,”Hack Manac 证实。



黑客发的帖子


Emo 在 X 上分享的暗网帖子声称有 15,115,516 条记录。网络犯罪分子提出出售数据的单个副本,并发布了一个样本。


Emo似乎至少从去年6月开始就一直活跃,并在其暗网帐户上发布了200多次。它于 1 月 16 日发布了有关 Trello 的声明。


Trello 于 2017 年被 Atlassian 收购,十年前就已经声称拥有 475 万用户——现在这个数字可能要高得多,这意味着如果它是真实的,Emo 黑客攻击可能会让大量人面临数字欺诈等后续犯罪。


在撰写本文时,Trello 尚未确认或否认所谓的事件。其网站显示“所有系统都在运行”,并宣布今天或昨天“没有报告任何事件”。其专用的 X 配置文件也没有提到任何关于数据泄露的信息。


母公司 Atlassian 的一位发言人告诉 Cybernews:“我们知道威胁行为者对 Trello 用户个人资料数据的说法。我们完成了详尽的调查,没有发现任何证据支持这些数据是通过未经授权的访问收集的。


“所有证据都表明,威胁行为者正在根据公开可用的 Trello 用户配置文件测试预先存在的电子邮件地址列表。用户数据的安全和隐私是我们的首要任务,我们将继续密切监控 Trello 是否有任何异常活动。


黑客trello
本作品采用《CC 协议》,转载必须注明作者和本文链接
据报道,Atlassian 子公司和团队管理项目工具提供商 Trello 遭到黑客入侵,暴露了数百万客户的个人数据。
根据Slack公司的披露,事件发生在2022年12月29日,当时公司收到了 GitHub 帐户可疑活动的通知,在调查后发现了此次安全事件。调查显示,少量Slack 员工令牌被盗,并被用于访问其外部托管的GitHub存储库。为应对此次事件,Slack立即使被盗的令牌失效,并开始调查事件是否会对其客户造成影响。为了预防此类事件再次发生,Slack公司还轮换了所有相关凭证。Slack表示将继续调查及监测,并保持安全性、隐私性和透明度。
攻击目标将会扩大到知名商人和知名人士
整个2020年,勒索软件活动变得越来越多,依赖于一个由不同但共同启用的操作组成的生态系统,以便在进行敲诈勒索之前获得对感兴趣目标的访问权限。Mandiant威胁情报部门已经追踪了数个加载程序和后门活动,这些活动导...
如果网站开启了CDN加速,就无法通过网站的域名信息获取真实的IP,要对目标的IP资源进行收集,就要绕过CDN查询到其真实的IP信息。使用ping域名判断是否有CDN直接使用ping域名查看回显地址来进行判断,如下回显cname.vercel-dns.com,很明显使用了cdn技术。使用不同主机ping域名判断是否有CDN如果自己在多地都有主机可以ping域名,就可以根据返回的IP信息进行判断。
根据NCUA接收的事故报告,Ongoing Operations在11月26日通知多家信用合作社,公司遭到了勒索软件攻击。
来自 DrayTek 的多达 29 种不同的路由器型号已被确定为受到新的严重、未经身份验证的远程代码执行漏洞的影响,如果成功利用该漏洞,可能会导致设备全面受损并未经授权访问更广泛的网络。
上个月,一项国际警方行动宣布 Genesis Market 已经被扣押并从常规互联网上删除。在警方行动之前,该服务被认定是促进犯罪活动的重要因素之一,其中有超过200万个被盗的网络身份信息被出售。这项行动被称为 " Cookie Monster行动",由联邦调查局和荷兰警方牵头,于4月5日对外公开宣布。据英国国家犯罪署称,这次行动对网络犯罪分子造成了巨大的打击。
X0_0X
暂无描述