印度驻7个国家大使馆网站遭黑客攻击,数据库在线泄漏

安全小白成长记2022-07-28 14:10:01

印度驻七个不同国家的大使馆网站遭到黑客攻击,攻击者泄露了居住在国外的印度公民的个人数据,包括全名、居住地址、电子邮件地址、护照号码和电话号码。

安全笔测试员的名字卡普斯基卡西米尔声称对黑客攻击负责,并告诉黑客新闻,黑客攻击背后的原因是迫使管理员认真考虑他们网站的网络安全。

在Twitter账号上分享的Pastebin链接中,黑客声称劫持了印度驻瑞士、意大利、罗马尼亚、马里、南非、利比亚和马拉维大使馆的网站,并泄露了数百名印度人的个人信息,其中包括在国外学习的学生。

两人利用目标网站中的一个简单漏洞,试图获得对数据库的未经授权访问。

黑客新闻团队分析了这些被黑客攻击的网站,发现它们容易受到SQL注入漏洞的攻击,该漏洞允许攻击者注入恶意SQL命令(有效载荷)并窃取包含敏感信息的数据库。

“我们这样做是因为他们的安全性很差,与印度大使馆有关的几个领域也存在同样的漏洞。这证明了很多人不能信任“大使馆”。“我们希望这个问题在未来得到解决。”黑客通过电子邮件告诉黑客新闻。“我们这样做不是为了lulz什么的,而是为了让他们关注他们关键网站的问题。此外,我们没有泄露他们的真实地址、城市或邮政编码等信息,这些信息可以在数据库中找到。”

泄露的数据显示,目标网站非常不安全,甚至用户和管理员密码也以明文形式存储,没有任何哈希机制。

印度准备好应对网络攻击了吗?

这不仅仅是黑客第一次袭击印度大使馆。6月份,塔吉克斯坦、罗马尼亚、希腊、土耳其、墨西哥、圣保罗和比勒陀利亚的另外七个高级专员公署网站遭到巴基斯坦黑客的黑客攻击和污损。

然而,印度政府似乎没有把这一事件作为加强其关键基础设施安全的教训。这些基础设施一直是黑帽子和民族国家行为者最喜欢的目标,可能会危及国家安全。

从纳伦德·莫迪(Narender Modi)担任总理以来的两年半时间里,我们听到了很多关于数字印度计划的消息;印度政府发起的一项倡议,旨在使所有政府服务以电子方式提供,并在全国范围内提供高速互联网连接。

印度电信部多次表示,印度政府对网络安全威胁非常重视,并正朝着这一方向采取一切必要举措。

该计划还包括用新技术扩大该国数字基础设施的愿景,但到目前为止,我们还没有看到任何地面计划来加强至少代表各个关键政府部门、机构、服务和项目的网站的安全。

还不确定吗?让我用一些数据来说明我的观点。

网络安全公司FireEye的一份报告发现,2015年上半年,印度38%的组织受到针对性的高级持续攻击,比上一份报告增加了23%。

"印度正迅速成为一个战略目标,部分原因是潜在的敏感信息预计将通过雄心勃勃、备受瞩目的项目(如数字印度)实现数字化报告说。

去年,CERT在一份年度报告中指出,超过26244个印度网站遭到黑客攻击,其中包括数百个政府网站。

此外,据《经济时报》报道,在印度对控制线(LoC)进行外科手术式袭击后,印度中央和州政府的35多个网站最近被巴基斯坦黑客入侵。

另一项调查显示,过去一年,印度的网络犯罪率大幅上升,该国72%的公司成为网络攻击的受害者。

到目前为止,我们还没有完全解决我们网站的安全问题,仅在过去几个月里,一系列物联网(IoT)网络攻击大幅增加了威胁范围,应该立即予以解决。

来源:真相只有一个

原文链接:https://www.hake.cc/page/article/4475.html

黑客使馆
本作品采用《CC 协议》,转载必须注明作者和本文链接
俄罗斯关联黑客组织舒适熊(Cozy Bear)曾发起臭名昭著的 SolarWinds 间谍活动,而现在又利用 Google Drive 将魔爪伸向了新的受害者。根据 Palo Alto Networks 旗下 Unit 42 威胁情报团队本周二的报告,有俄罗斯对外情报局(SVR)背景、被美国联邦政府归类为高级持续威胁 APT29 的舒适熊组织利用 Google 的云存储服务隐藏它们的恶意软件和活动。
关键词黑客攻击 据中华人民共和国驻印度尼西亚大使馆网站消息,9月16日,中国驻印尼大使馆发言人就有关疑似中国
Thames Water紧急回应绝无此事,他们近期并未遭到任何攻击。虽然CS.MONEY称已和其他交易平台协调一致,禁止这批物品在平台进行交易,但恐怕无法阻挡黑客不走交易所私下买卖。公开资料显示,建设银行是于2021年推出的ATM二维码存款功能。
长期以来,美国黑客组织持续对我国实施网络攻击。通过监测分析,目前已发现多个美国黑客组织以我国党政机关、事业单位、科研院所等重要敏感单位的网站和相关主机为主要目标,实施漏洞扫描攻击、暴力破解,DDoS攻击等攻击行为。
美国政府千万美金悬赏两名伊朗黑客,欲挽回大选遭干涉的颜面。
中国驻比利时使馆18日驳斥比利时政府有关声明,强调比方拒绝提供事实根据,凭空指责中方“恶意网络攻击”,中方对此强烈不满、坚决反对。中国驻比利时使馆发言人表示,比利时政府在没有任何证据的情况下,发布所谓中国黑客进行“恶意网络攻击”的声明,是极不严肃、极不负责任的行为。发言人呼吁,网络安全是全球性问题,事关各国共同利益,需要国际社会共同维护。
APT29利用WinRAR漏洞对大使馆的网络进行攻击
一系列网络攻击导致瑞典国家电视广播公司SVT网站无法正常访问。而此前一周内,已有多所瑞典高校、医院和地区行政办公室遭受类似攻击。根据SVT的说法,这可能是一次拒绝访问攻击——一种针对计算机系统的攻击活动,虽然不会造成永久性损坏或访问到秘密信息,但却能限制系统的正常使用以起到重大的干扰效果。黑客称攻击活动是为了抗议瑞典极右翼人士在斯德哥尔摩的土耳其使馆旁焚烧古兰经,而且事先已宣布将袭击各瑞典高校。
国家级APT(Advanced Persistent Threat,高级持续性威胁)组织是有国家背景支持的顶尖黑客团伙,专注于针对特定目标进行长期的持续性网络攻击。 奇安信旗下高级威胁研究团队红雨滴(RedDrip Team)每年会发布全球APT年报、中报,对当年各大APT团伙的活动进行分析总结。 虎符智库特约奇安信集团旗下红雨滴团队,开设“起底国家级APT组织”栏目,逐个起底全球各地区活跃的
美国及其盟国,包括欧盟、英国、加拿大、新西兰和北约,正式将今年广泛的 Microsoft Exchange黑客活动归咎于中国。
安全小白成长记
暂无描述