俄罗斯网络犯罪论坛再遭攻击,Maza 用户身份恐曝光

sugar2021-03-10 11:54:51

俄罗斯网络犯罪论坛再遭攻击Maza用户身份恐曝光

近日,俄语系网络犯罪论坛Maza遭遇不明攻击,导致2000+注册用户信息泄露。

Maza黑客论坛,前身为Mazafaka,2003年创立至今已有十多年历史,作为一个专门的犯罪论坛,被戏称为欺诈师和绑架者的在线乐园。相比一般论坛,Maza拥有着近乎严苛的注册门槛,必须通过邀请才能进入,且注册会员需缴纳会员费。严格的注册标准,也让Maza成为了臭名昭著的精英犯罪社区之一。

图片

此次,Maza黑客论坛遭攻击后,被泄漏的数据大约有2982条用户记录。具体包含了用户ID、用户名、电子邮件地址、已编辑密码、证书文件名、证书密码、以及有关ICQ、aim、yahoo、msn和skype的成员联系信息。

图片

虽然并非所有字段都包含联系信息,但个别帐户被列出的ICQ帐户,是通常用于与其他威胁行为者进行通信的联系方式之一。对不法黑客虽然是个坏消息,但对执法者来说,这可是追踪不法黑客的宝贵信息。

图片

需要注意的是,Maza并不是近期唯一被针对的俄语黑客论坛。最近,包括Maza、Exploit、Verified、Club2Crd等在内的俄罗斯四大网络犯罪论坛接连被黑,由于时间过于巧合, 有业内人士推测攻击者极可能为同一个或一批人。

McAfee创始人被美国指控以加密货币欺诈

近日,美国联邦检察官指控网络安全公司McAfee创始人约翰·迈克菲(John McAfee)涉嫌利用社交平台进行加密货币欺诈。法院文件显示,迈克菲及其同伙从中获得了超过1300万美元非法收入。

图片

曼哈顿美国检察官奥黛丽·斯特劳斯(Audrey Strauss)表示:“迈克菲等被告通过社交媒体平台,发布虚假和误导性陈述兜售各种加密货币,从中获利超1300万美元。”

迈克菲及其同伙被指控以七项罪名,每项罪名最高可被判处5至20年徒刑。屋漏偏逢连夜雨,美国证券交易委员会(SEC)在另一项执法行动中对McAfee提起了民事诉讼,指控迈克菲收取了超过2300万美元数字资产的好处,却假装自己与他所推销的首次币发行项目没有利益关系。

图片

3月6日,迈克菲通过Twitter回应了检方指控,称其此前对于加密货币的销售与潜力评估,都是按照市场运转的正常操作,没有人能预料到市场崩盘,检方的指控夸大其实了。

SITA遭黑客入侵,波及十余家航空公司数百万旅客

近日,全球最大航空业IT服务提供商SITA遭黑客攻击,所导致的数据泄露波及全球十余家航空公司,初步估算受影响旅客总数将超210万。SITA发表声明称,安全事件由黑客攻击引起,涉及存储在SITA旅客服务系统(Passenger Service System)服务器上的多家航司乘客数据。

图片

部分受影响航空公司

  • 汉莎航空及其附属公司;

  • 新西兰航空公司;

  • 新加坡航空公司;

  • SAS-斯堪的纳维亚航空公司; 

  • 济州航空公司;

  • 马来西亚航空公司;

  • 芬兰航空公司等。

SITA作为航空运输通信和信息技术服务商,为航空公司、机场、地面服务商等提供解决方案和服务。目前已有2800余家航空公司、机场等客户与SITA保持合作关系。其中,全球90%的航空公司使用SITA提供的服务,这些航空公司依靠SITA的乘客服务系统来管理机票预订、票务处理、飞机起降等事项。

图片

公布信息显示,SITA因黑客攻击造成的数据泄露事件,具体泄露信息涉及服务卡号、状态级别,个别情况下还可能包括乘客姓名等,而密码、电子邮件等敏感信息暂不受影响。目前,受波及航空公司已陆续向受影响顾客发布告知邮件。

原创: 安全客
原文链接:https://mp.weixin.qq.com/s/oBGiJW7UCzbSrC0...
原创链接:https://mp.weixin.qq.com/s/oBGiJW7UCzbSrC0...

网络犯罪迈克菲
本作品采用《CC 协议》,转载必须注明作者和本文链接
俄罗斯网络犯罪论坛再遭攻击 Maza用户身份恐曝光 近日,俄语系网络犯罪论坛Maza遭遇不明攻击,导致2000+注册用户信息泄露。
No More Ransom正在庆祝其成立 5 周年,该计划允许超过 600 万勒索软件受害者免费恢复他们的文件,从而节省了大约 10 亿美元的赎金。
随着向更灵活的流行病劳动力转移和广为人知的殖民管道攻击,网络犯罪分子在针对政府、金融服务和娱乐等重要部门的活动。
习近平总书记指出,“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。”网络安全事关国家安全、经济社会发展和人民福祉,是一项极端重要的工作。随着网络化、智能化程度不断加深,数字化转型持续推进,网络空间安全风险格局加速演变,网络安全风险成为数字时代最大的风险。 网络安全保险作为风险转移的重要手段,在转移残余风险、优化资源配置、保障组织财务稳定性和业务连续性等方面发
2021年,数据隐私泄露事件频发,涉及面广,影响力大,企业因此陷入数据保护合规与社会舆情压力的双重危机。近日,有国外媒体梳理了2021年十大数据泄密事件,并对事件进行了点评分析,可供读者参考。据数据统计,共有近2.2亿人受到以下十大数据安全事件的影响,其中三起泄密事件发生在科技公司,四起涉及敏感记录的泄露。
Babuk勒索软件团伙像他们一开始说的那样公布了警方线人信息。华盛顿特区警察局邀请了联邦调查局FBI前来协助调查此次事件,在警方的压力下,Babuk勒索软件团伙最终解散。
勒索软件攻击呈上升趋势,并继续成为网络安全行业的颠覆性力量,对从金融机构到高等教育的各行各业构成严重威胁。由于新冠肺炎大流行导致远程工作增加,疫情期间勒索软件攻击次数增加了148%。勒索软件的81项重要统计数据勒索软件对全球数以千计的组织和企业构成了日益严重的威胁。2019年,多个行业中近56%的组织报告了勒索软件攻击。
据Info risk today网站消息,2023年11月29日,由美国3家医院组成的联盟对 LockBit 勒索软件组织的未知成员提起了诉讼,旨在迫使一家位于马萨诸塞州的云服务供应商交出组织从医院窃取并存储在该公司服务器上的患者数据。
健身应用程序的数据未受到像健康信息那样有力的保护除了个人的敏感信息在数据泄露中暴露外,还可能存在其他问题。Roane表示,用户希望自己的数据就是自己的,并以自己预期的方式来使用,但事实未必如此。Roane举了一个例子:一名女性在堕胎法的州寻求生育保健。
sugar
暂无描述