网络攻击后匿名来源泄露了 4TB 的 Cellebrite 数据

VSole2022-08-05 00:00:00

Cellebrite 是一家总部位于以色列的智能手机黑客(或破解)公司,此前曾因为美国执法和安全机构解锁 iPhone 设备而成为头条新闻。

一位匿名消息人士泄露了属于以色列数字情报公司Cellebrite的大约 4TB 专有数据。受影响的产品是公司的旗舰产品 Cellebrite Mobilogy 和 Cellebrite Team Foundation 服务器。

值得注意的是,截至目前,泄露的数据只能通过请求非盈利举报组织分布式拒绝机密( DDoSecrets )提供给研究人员和记者。

数据宝库分为两部分,包括 Cellebrite Mobilogy 和 Cellebrite Team Foundation Server。

关于 Cellebrite

Cellebrite 提供数字数据收集、分析和管理服务。它的服务与 Pegasus 间谍软件背后臭名昭著的 NSO 集团非常相似。Cellebrite 的工具被公司、企业和联邦/州/地方执法机构使用。

Cellebrite 通用法医提取设备是执法机构使用的 Cellebrite 的关键产品之一,它与受影响的产品 Cellebrite Mobilogy 共享其代码。

Team Foundation Server 提供了一个协作工作平台,现在已被 Azure DevOps Server 取代,后者用于共享代码、跟踪工作和交付软件。

泄露数据分析

针对 Cellebrite Team Foundation Server 备份文件的另一次攻击导致 430 GB 数据泄露。据报道,大约 3.6TB 的数据从 Cellebrite Mobilogy 遭到破坏和泄露。本产品用于设备诊断、内容备份、传输和恢复。

尚未确定此数据泄漏背后的来源。没有网络犯罪分子或黑客组织声称对此负责。黑客技术也尚未公开。

供您参考,Cellebrite 是帮助 FBI 解锁圣贝纳迪诺枪手Syed Rizwan Farook 的 iPhone 的公司

屏幕截图:DDoSecrets

以前对 Cellebrite 的网络攻击

Cellebrite 此前已成为数次网络攻击的目标。2017 年 1 月,一名匿名攻击者泄露了从以色列公司窃取的 900GB 数据。这些数据包含有关不同国家政治情况的信息。

2017 年 2 月,一名黑客从该公司发布了有关 Cellebrite 入侵 Android、Apple 和 Blackberry 智能手机方法的敏感数据缓存。据报道,一名黑客成功入侵了 Cellebrite 的安全系统并从其服务器窃取了敏感数据。

网络安全网络攻击
本作品采用《CC 协议》,转载必须注明作者和本文链接
尽管汽车制造商越来越重视网络安全,但随着汽车向“轮子上的软件平台”迈进,随着各种新功能的快速采用,联网汽车也逐渐成为了恶意黑客的攻击目标。
如今,零信任甚至已经达到美国联邦政策的水平。2021年5月,美国总统乔·拜登签署了一项加强美国网络安全的行政命令,承认联邦政府现行网络安全模式的固有弊端,明确指出部署零信任架构的迫切性。不过,目前许多企业领导者仍对零信任的含义及实践存在误解。Juniper Networks的Spanbauer表示,确保个人移动设备不会将网络暴露于不必要的威胁的最佳方法是制定并执行移动设备和数据管理计划。
根据 Huntsman Security 的数据,到 2023 年,无法负担网络安全保险、被拒绝承保或面临重大承保限制的企业数量将翻一番。为了弥合这种可及性的差距,保险公司正在寻求提高风险信息的质量,以便保费更好地反映该风险的真实成本。基于以上,不断变化的市场买卖双方对网络安全的需求无疑将推动保险市场不断进行调整。
在新加坡推出网络安全战略五年后,新加坡公布了一项修订后的国家计划,旨在采取更积极主动的立场应对威胁,并推动其网络安全态势,包括新的运营技术能力框架。
2020年7月,奇安信成功登陆科创板。据统计,近五年来国家、地方省市和各行业监管部门关于数据安全、网络安全已经至少颁布了50部相关法律法规。保护数据资产成为网络安全的难点问题,主要面临三个挑战。数据显示,超过85%的网络安全威胁来自于内部,供应链、外包商、员工等都可能成为“内鬼”,导致数据泄露。目前,
美国防部武器系统的网络安全问题一直以来是美军关注的重点。美国政府问责署(GAO)近期审查发现,与过去的国防部采购项目相比,目前的采购项目在开发过程中进行了或计划进行更多的网络安全测试。然而,GAO 发现,多个采办项目合同中未明确网络安全要求,也未制定采用或拒绝以及验证的标准。
美国防部武器系统的网络安全问题一直以来是美军关注的重点。美国政府问责署(GAO)近期审查发现,与过去的国防部采购项目相比,目前的采购项目在开发过程中进行了或计划进行更多的网络安全测试。然而,GAO 发现,多个采办项目合同中未明确网络安全要求,也未制定采用或拒绝以及验证的标准。
公安部门决定对该公司直接负责人罚款五千元,对公司不履行网络安全等级保护义务的违法行为,罚款一万元,并责令限期整改。
近日,一位匿名黑客成功入侵瑞士网络安全公司 Acronis 并窃取大量敏感数据的消息引爆了安全圈。更讽刺的是,在其官网上 ,Acronis 一直高调宣称能够“通过第一时间阻止网络攻击发生,主动保护数据、系统和应用程序。”从网络上公开披露的信息获悉,网络安全公司 Acronis 主要提供集成了备份、恢复以及下一代基于人工智能的防恶意软件和保护管理整体解决方案,覆盖预防、检测、响应、恢复和取证的五个网络安全关键阶段。
技术标准规范 左晓栋:对重要数据识别问题应更多强调国家安全属性 拜登政府网信政策走向分析 行业发展动态 美FDA医疗设备网络安全指南的实施将最大限度地降低医疗机构的网络安全风险 网络攻击致使汽车租赁巨头全球系统中断,业务陷入混乱 黑客利用恶意软件攻击记者 实锤!可口可乐证实受到网络攻击并开展调查 美军网络部队在立陶宛防御俄罗斯网络攻击 安全威胁分析 为保护关键基础设施,美国悬赏1000
VSole
网络安全专家