匿名黑客摧毁了1万多个黑暗网站,泄露的用户数据库

VSole2022-08-09 01:46:00

就在两天前,一个隶属于Anonymous的黑客组织侵入了Freedom Hosting II的服务器,并摧毁了1万多台Tor。onion dark网站向其访问者发布了一则令人震惊的公告,其中写道:

"你好,自由二号主机,你被黑客攻击了"。

匿名和隐私研究人员莎拉·杰米·刘易斯估计,Freedom Hosting II是唯一一个最大的地下网站主机,只能通过Tor匿名化浏览器访问,该浏览器托管了黑暗网络上15%到20%的所有网站。

除了用同样的信息破坏Freedom Hosting II上托管的所有黑暗网站并窃取其数据库外,黑客还要求支付0.1比特币(略高于100美元)的赎金,以将泄露的数据返还托管服务。

现在,据报道,从Freedom Hosting II盗取的数据库已在Tor网络上的一个网站上公开发布,其中包括近38.1万名用户的电子邮件详细信息,并在推特上发布了“我被封了吗”。

据匿名黑客称,Freedom Host II服务器上托管的所有文件中,超过50%与儿童色情有关。

这位匿名黑客称,当Freedom Hosting II正式允许每个网站的容量不超过256MB时,这些非法网站使用的是千兆字节的数据。

除了黑暗网站的用户详细信息,数据转储还包含网站数据库的备份,其中大多数都基于流行、免费、开源的内容管理系统和WordPress和PHPBB等论坛。

在接受主板采访时,一名声称对此次黑客攻击负责的匿名黑客表示,这是他有史以来的第一次黑客攻击,他从未打算取缔主机提供商。

但当他据称发现几家大型儿童色情网站使用的内容超过了Freedom Host II规定的限额时,他决定关闭该服务。黑客声称下载了74GB的文件和2.3GB的用户数据库转储。

刘易斯一直在分析泄露的数据,并报告说,该数据库包含了黑暗网络用户的大量纯文本电子邮件、用户名,以及自由托管II托管的论坛网站的散列密码。

虽然这对那些加入其中一个论坛并提供真实个人信息的用户来说是个坏消息,但执法部门会很高兴,因为在另一个案例中,FBI使用位置跟踪恶意软件渗透到黑色网络色情网站并跟踪个人用户。

黑客数据库
本作品采用《CC 协议》,转载必须注明作者和本文链接
在 2022 年 4 月被没收之前,RaidForums 是最大的黑客论坛之一,专门为交易被盗数据的“黑帽”犯罪分子提供服务。在其运行的七年中,RaidForums 拥有大约 50 万会员,并监督了大约 100 亿份被盗身份证件的交易。数据库泄漏发生在执法部门突击搜查一年之前,而且很可能与资产扣押无关。
TikTok否认其被入侵的报道,此前一个黑客组织发布了他们声称的TikTok数据库的图像,其中包含平台的源代码和用户信息(通过Bleeping计算机). 针对这些指控,TikTok表示,其团队“没有发现安全漏洞的证据。根据Bleeping计算机,黑客将被指控数据库的图像分享给一个黑客论坛,称他们从TikTok使用的服务器上获得了数据
知名字幕站 Opensubtitles 宣布遭到黑客入侵。事情始于 2021 年 8 月,黑客通过 Telegram 发送消息称能访问网站的用户表下载数据库黑客勒索 1 BTC 换取不公开漏洞并承诺删除数据黑客还提供了如何修复漏洞的方法。之后几个月风平浪静,但在 2022 年 1 月 11 日网站管理员再次收到了相同漏洞的勒索要求,可能来自第一位黑客的合作伙伴,漏洞事实上没有修复。1 月 14
而在黑客出售数据库后,Whoosh相关负责人承认了数据泄露事件,并称数据泄露事件未影响用户敏感数据,且已与执法机构合作阻止数据泄露。Xenomorph银行木马于2022年2月被首次发现,当时该恶意软件被用于攻击 56 家欧洲银行,以及从其客户的设备中窃取敏感信息。
上周五密码管理器厂商LastPass透露其云存储设施遭黑客入侵,大量客户保险库敏感数据疑遭泄露。
上周五密码管理器厂商LastPass透露其云存储设施遭黑客入侵,大量客户保险库敏感数据疑遭泄露。这是LastPass自今年年初以来披露的第二起安全事件,此前该公司曾在8月份确认黑客使用泄露的开发人员账号访问了其开发环境。LastPass的密码管理软件在全球拥有超过3300万个人用户和10万家企业用户,其用户数据大规模泄露引发了全球性恐慌,甚至波及其他密码管理器产品的用户。
在一封电子邮件中,Dave表示,安全漏洞源自其前商业伙伴Waydev的网络,这是一个工程团队使用的分析平台。一位发言人表示:“由于Dave的前第三方服务提供商Waydev遭到入侵,一个恶意组织最近获得了对Dave某些用户数据的未经授权访问。”在被曝光后,Dave的应用程序密码也被重新设置。这些数据还包括社会安全号码,但Dave说这些细节是加密的。Dave说,目前他们没有证据表明黑客使用这些数据访问用户帐户并执行任何未经授权的行为。
据报道,全球第二大流行的开源内容管理系统Joomla修补了其软件核心组件中的一个关键漏洞。强烈建议网站管理员立即安装今天发布的最新Joomla版本3.7.1,以修补仅影响Joomla版本3.7.0的关键SQL注入漏洞。请求数据过滤不充分会导致SQL注入漏洞发布说明说。Sucuri的安全研究员Marc Alexandre Montpas上周向该公司报告了Joomla 3.7.0中的SQL注入漏洞。
权限的划分1、system账户Windows系统最高级别的权限是System用户权限,有一些操作需要System权限才能完成,比如修改注册表核心键值、强制结束恶意应用程序进程等。除此之外,它还拥有控制其他用户的权限。
近期,北京市公安局网安部门加大对不履行网络安全保护义务违法行为的打击力度,切实压紧压实网络运营者的主体责任,对未建立管理制度、不履行网络信息安全管理义务的多家违法企业依法给予行政处罚。
VSole
网络安全专家