美国14家机场网站瘫痪 俄黑客宣布对此负责;可怕!黑客将超过 120 万张信用卡信息泄露到暗网上;

VSole2022-10-12 08:57:10

美国14家机场网站瘫痪 俄黑客宣布对此负责

当地时间10月10日,包括多家大型国际机场在内的美国14家机场的网站发生故障短暂下线。南都记者注意到,美国国土安全部回应称,目前网站故障还没有对实际航空旅行产生直接影响。此外,俄语黑客组织“Killnet”在社交媒体上表示,对本次导致网站下线的网络攻击负责。

Bleeping Computer 网站披露,黑客组织 “KillNet ”声称对美国几个主要机场网站进行了分布式拒绝服务(DDoS)攻击,海量垃圾请求淹没了承载机场网站的服务器,导致部分旅客无法获得其预定航班的更新信息,也不能预订机场服务。

据悉,受此次网络攻击事件影响,包括亚特兰大市哈茨菲尔德-杰克逊国际机场和洛杉矶国际机场在内的十余个机场的网站出现故障(这两个也是美国最繁忙的机场)。

【亚特兰大机场网站无法访问】

其它遭受攻击的机场包括芝加哥奥黑尔国际机场(ORD)、奥兰多国际机场(MCO)、丹佛国际机场(DIA)、凤凰城天港国际机场(PHX)。此外,肯塔基州、密西西比州和夏威夷的一些机场网站也没能幸免。

除了上述攻击目标外,KillNet 黑客组织还在其Telegram频道上列出了一些域名,以便组织成员和其他黑客可以获取新的攻击目标。

【KillNet宣布的目标列表】

KillNet 黑客组织通过特定软件生成针对目标的虚假请求和垃圾流量,目的是耗尽目标的资源,使合法用户无法使用这些资源, 虽然这种情况,DDoS攻击可能不会影响航班,但是可能会中断或延迟某些服务。

美国国土安全部表示,这些网站已经从故障下线中恢复,目前没有对实际航空旅行产生直接影响。该部门称,已经注意到了机场网络可能存在漏洞,并对本次攻击进行调查和评估。该部门将与机场方面进行协调并提供援助。

南都记者注意到,俄语黑客组织“Killnet”在社交媒体上宣布对本次网络攻击负责。该组织声称是由来自俄罗斯民间的黑客组成。近一段时间,该组织已宣布进行了多次对美国网站的攻击。包括在当地时间10月5日攻击了美国多个州的州政府网站、今年7月攻击了美国国会的网站。对于网络攻击者的身份问题,美国交通运输部表示拒绝评价。

可怕!黑客将超过 120 万张信用卡信息泄露到暗网上

IT之家 10 月 11 日消息,暗网市场 BidenCash 公布了超过 120 万张信用卡的详细信息。

根据 BleepingComputer 报告,此次泄露的信息包括卡号、有效期、CVV 号码、持卡人姓名、银行名称、卡片类型、物理地址、电子邮件地址、社会安全号码和电话号码。这些信息足以让网络犯罪分子实施金融欺诈和身份盗窃。

IT之家获悉,大部分卡片来自美国地区,而其他卡片来自印度、巴西、英国、墨西哥、澳大利亚、西班牙和中国地区。其中一些卡在 2023 年后过期,而其他卡的有效期将保持到 2026 年。

这次泄漏似乎是 BidenCash 在其原有的商店域名遭受 DDoS 攻击后,为其新的商店域名进行的一次宣传活动。为了确保更广泛的影响,网络犯罪分子通过公共网域以及各种黑客和刷卡论坛来分发这些网址。

像这样的暗网信用卡转储通常是骗局,因为其他的转储只包含假数据或从旧的转储中回收的数据被包装在新的名字下。然而,网络安全公司 D3Labs 证实,大约 30% 的信用卡是有效的,这意味着大约 35 万张卡可能仍然有效。

为了保护用户的信用卡不受黑客攻击,请始终验证自己所输入的信用卡信息的网站真实性。此外,如果用户发现任何可疑的交易,请立即与卡发行银行联系,以便能够阻止该卡被盗窃使用。

黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全公司Sucuri发现,黑客正在对WordPress网站进行大规模攻击,向其注入脚本,迫使访问者的浏览器暴力破解其他网站的密码。该公司一直在追踪一个以破坏网站以注入加密钱包抽水脚本而闻名的威胁人员。当有人连接他们的钱包时,它会窃取所有的加密货币和资产。当人们访问这些被入侵的网站时,脚本会显示误导性信息,以说服用户将钱包连接到该网站。这些脚本在过去一年中变得非常普遍,威胁者创建了带有钱包抽水器
CutOut.Pro是一个专门从事图像和视频编辑的人工智能平台,于2024年2月27日面临黑客声称的数据泄露。CutOut.Pro否认了此次泄露,并将此次泄露标记为“明显的骗局”
据外媒报道,《堡垒之夜》发行商Epic Games疑似遭到一个名为Mogilvich的黑客组织勒索软件攻击,黑客组织在暗网上发布售卖信息,声称拥有200GB敏感数据。但Epic Games调查之后表示,没有任何证据表明数据泄露的真实性。根据最新媒体披露显示,Mogilevich现已承认他们并没有窃取Epic Games的任何数据,而是在实施另一种骗局。
随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再度活跃。
近期有安全研究人员警告称,黑客滥用谷歌云运行服务传播大量银行木马,如Astaroth、Mekotio和Ousaban。
Pwn2Own Automotive 2024于1月24日至26日在日本东京举行。Pwn2Own Automotive 2024是由趋势科技零日计划组织的为期三天的竞赛在趋势科技公开披露之前,供应商有90天的时间发布安全补丁。
“在这起案件中,网络黑客共攻击了涉及全国21个省市的社保、医疗等共计29个行业的51个系统。”近日,记者在四川省成都市新都区检察院了解到,该院办理了一起利用技术手段非法窃取公民个人信息案,并于2023年5月对犯罪嫌疑人王某等10人提起公诉。近日,法院以侵犯公民个人信息罪判处王某等人有期徒刑三年至十个月不等。
Bleeping Computer 网站消息,安全研究人员近日观察到一些威胁攻击者正在试图针对 CVE-2023-22527 远程代码执行漏洞“做文章”,以发起大规模网络攻击活动。
黑客在臭名昭著的数据库泄露论坛上共享了两个链接。第一个链接包含12GB的用户数据,而第二个链接包含分布在800多个CSV文件和生产数据中的惊人的214GB信息。需要强调的是,根据黑客的说法,这个12GB的文件包含超过4100万Hathway客户的个人详细信息。这些综合数据包含他们的全名、电子邮件地址、电话号码、家庭住址、客户注册表、带有表格的Adhaar卡副本以及包括KYC数据在内的各种其他个人信
来越多黑客盯上了 X(原 Twitter)上的政府和企业官方账户,这些认证账户侧边一般都标有 "金色 "或 "灰色 "对勾。黑客劫持这些账号后,会借助其进行推广加密货币诈骗、钓鱼网站和加密货币放水网站等。
VSole
网络安全专家