黑客声称侵入了FBI,但事实并非如此

VSole2022-08-05 01:55:37

昨天,一名黑客声称入侵了联邦调查局在Plone CMS上运行的网站,但似乎没有使用Plone中的任何零日漏洞进行攻击。我们联系了Plone安全团队,并用官方声明更新了这个故事。

一个使用Twitter手柄的黑客网络狂热者,声称已经侵入了FBI的网站(FBI.gov),并公开泄露了几名FBI特工的个人账户信息。

CyberZeist最初于12月22日暴露了该漏洞,使FBI有时间在公布数据之前修补其网站代码中的漏洞。

黑客利用了联邦调查局用来托管其网站的开源内容管理软件Plone CMS中的零日漏洞,并将155名联邦调查局官员的个人数据泄露给了Pastebin,包括他们的姓名、密码和电子邮件帐户。

CyberZeist在推特上发布了多个屏幕截图作为其声明的证据,显示他使用影响其python插件的零天本地文件包含型漏洞未经授权访问服务器和数据库文件。

黑客还发现,FBI的网站托管在一台虚拟机上,该虚拟机运行一个定制的旧版本开源FreeBSD操作系统。 

根据另一条推文,Plone CMS zero day漏洞将在一个未命名的黑暗网络市场上出售。

Plone CMS被认为是当今最安全的CMSE之一,被谷歌等许多主要网站以及包括FBI和CIA在内的美国主要机构使用。

CyberZeist还警告其他机构,包括欧盟网络和信息安全局、知识产权协调中心和大赦国际,它们目前正在使用Plone CMS,它们也容易受到类似的攻击。

FBI当局尚未对这些指控做出回应。

与此同时,Plone安全团队发布了一条安全建议,称将于1月17日向其客户发布安全更新,以修补各种漏洞。"

目前,Advisory不包含关于这些漏洞的太多技术信息,但都支持Plone版本(4.x、5.x)。以前的版本可能会受到影响。

“我们在发布前提供的建议信息是标准的。事实上,即将发布的补丁将修复Zope的一个小问题,它既不是RCE问题,也不是LFI包含问题”。

值得注意的是,Plone安全团队还提到,“没有证据表明这里修复的问题正在被积极利用。”

“我们正在解决的问题与CyberZeist的说法完全不同,我们上个月解决的问题也不一样。”普隆安全团队的马修·威尔克斯告诉《黑客新闻》。

马修说:“从此类黑客中发布信息的目的是让人们相信你确实入侵了目标。声称黑客只提供公开的信息(如开源代码)或无法验证的信息(如散列密码)是恶作剧的常见迹象”。

“伪造这样的黑客非常容易;这需要基本的Photoshop技能或使用Chrome javascript开发人员控制台。”-普隆安全团队内森·范盖姆告诉THN。

此外,网络之水的Alexandru Ghica先生说,他是一家欧盟网站的维护者,该网站也被黑客入侵我可以肯定地说,至少有一些作为证据发布的数据是100%虚假的。这个骗局确实有点复杂,但仅此而已"。

这不是网络狂热分子第一次声称入侵FBI网站。2011年,这名黑客作为臭名昭著的黑客集体“匿名”的成员,侵入了FBI网站。

黑客联邦调查局
本作品采用《CC 协议》,转载必须注明作者和本文链接
来自 vx-underground 的研究人员报告称,联邦调查局黑客 "USDoD "泄露了消费者信用报告机构 TransUnion 的敏感数据。
上周末,安全研究人员Anurag Sen发现美国国防部一台存储了3TB内部军事电子邮件的服务器在线暴露长达两周,该服务器托管在微软的Azure政府云上,供美国国防部客户使用,与其他商业客户物理隔离,可用于共享敏感的政府数据。据Anurag Sen透露,暴露数据包含过去几年的大量内部军事电子邮件,其中一些包含敏感的人员信息。根据Shodan的搜索结果,该邮箱服务器2月8日首次被检测为数据泄露。
昨天,一名黑客声称入侵了联邦调查局在Plone CMS上运行的网站,但似乎没有使用Plone中的任何零日漏洞进行攻击。CyberZeist还警告其他机构,包括欧盟网络和信息安全局、知识产权协调中心和大赦国际,它们目前正在使用Plone CMS,它们也容易受到类似的攻击。FBI当局尚未对这些指控做出回应。
3月30日消息,据美联社报道,前国土安全部代理秘书乍得·沃尔夫电子邮件账户疑似遭到俄罗斯黑客的破坏。与此同时,被破坏的还包括负责网络安全活动的国土安全部员工的电子邮件账户。
FBI位于佛州坦帕的办事处负责“蜂窝”案件据报道,“蜂窝”在2021年7月首次进入FBI的监视范围。出于安全考虑,该受害组织的名字至今一直未公开。由于这是“蜂窝”在美国境内发生的第一起已知攻击,根据FBI的程序规定,距离受害者最近的FBI坦帕办事处将承担未来所有相关的“蜂窝”案件。今年6月,美国司法部公布了对一名俄罗斯公民的起诉书,该人被指控作为“蜂窝”的“会员”工作。这彻底改变了“蜂窝”一案。
联邦调查局 (FBI) 在最近更新的紧急警报中警告美国公司,出于经济动机的 FIN7网络犯罪组织正在通过包含恶意USB设备的软件包瞄准美国国防工业。
联邦调查局和CISA在当地时间16日发布的联合公告中透露,一个未具名的伊朗支持的威胁组织入侵了联邦民事行政部门组织,以部署XMRig加密恶意软件。
美国司法部本周宣布,联邦调查局特工成功瓦解了一个臭名昭著的勒索软件集团 Hive,并阻止了价值 1.3 亿美元的赎金勒索行为,受害者不再需要支付赎金。联邦调查局声称,通过秘密入侵 Hive 服务器,悄悄地拿到 300 多个解密密钥,并将它们传回给数据被该组织锁住的受害者。
“禁飞”名单是美国政府恐怖分子甄别数据库的一小部分,其中包括已识别或疑似恐怖分子的个人信息。它由联邦调查局的恐怖分子筛选中心管理。
VSole
网络安全专家