我国重要行业数据库及源码被境外黑客组织在互联网出售

VSole2021-11-15 13:19:22

随着我国数字化建设提速,在互联网+、新基建等大背景下我国网络规模越来越大,同时这也意味着所暴露的潜在受攻击面的扩大。

中国是全球最大的黑客攻击受害国没有之一,我们在2019报道了土耳其黑客组织“图蓝军”针对我国政府单位的攻击计划。事实上,除了网络小黑的侵扰之外,还面临着来自欧洲、中东、东亚、东南亚等敌对势力正规军的压力。比如疫情中来自印度的精准钓鱼,再比如长期以来针对我国政府、研究机构等行业的越南APT组织海莲花...

最近针对我国基础设施、政府单位、军工、互联网企业等一系列的信息泄露事件再次说明我们在网络安全建设上确实存在着很大的缺陷。

目前尚不得知此次泄露数据和源代码的真实性,但值得注意的是早在2020年FBI就黑客通过 SonarQube 的漏洞获取源代码发出了预警。

黑客社区地址:https://raidforums.com/

下面是本次泄露的相关信息:

公安部

科技部

市场监督总局

易联通

中天科技

腾讯

 

 微信留言

 

 阿里

 

 阿里云

安全建议:

1、暂时下线暴漏在互联网上的SonarQube。

2、修改源码中硬编码的数据库账户密码、密钥、api接口等信息。

3、如果数据库已经或者可能遭到泄露及时提醒用户修改密码。

4、紧急安全排查,建议从系统新增账户、数据库日志、操作日志、网络流量、服务器进程方面入手排查,另外提醒员工修改VPN等系统账户密码。

此外,我们在该社区还发现了中国早前泄露的数据库下载链接,包括珍爱网、17173、CSDN、人人网等,这非常值得深思!!

黑客源码
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,据外媒报道,开发《赛博朋克2077》、《巫师》系列游戏的波兰开发商CD Projekt Red(CDPR)遭到了黑客的勒索。对方称如果CDPR不支付百万美元的赎金,将在网络上泄露上述游戏的源代码。
随着我国数字化建设提速,在互联网+、新基建等大背景下我国网络规模越来越大,同时这也意味着所暴露的潜在受攻击面的扩大。 中国是全球最大的黑客攻击受害国没有之一,我们在2019报道了土耳其黑客组织“图蓝军”针对我国政府单位的攻击计划。事实上,除了网络小黑的侵扰之外,还面临着来自欧洲、中东、东亚、东南亚等敌对势力正规军的压力。比如疫情中来自印度的精准钓鱼,再比如长期以来针对我国政府、研究机构等行业的越
例如近期发生的一系列与Lapsus$ 黑客组织有关的事件:英伟达员工信息泄露、核心数据被窃取,三星190GB的机密文件数据遭曝光、再到微软Bing和Cortana源码被窃取,黑客组织 Lapsus$ 活跃在各大网站,而其幕后主谋被曝是一名16岁的少年。 据外媒报道,英国警方逮捕了与Lapsus$ 黑客组织有关联的7名嫌疑人。他们的年龄在16到21岁,现已经释放,警方表示调查还在继续,但警方并未透
美国安全厂商SentinelOne公司的研究员Alex Delamotte表示,“这些变体在2022年下半年至2023年上半年开始出现,表明对Babuk源代码的利用呈现出上升趋势。”许多大大小小的网络犯罪团伙都将目光投向ESXi管理程序。
Libgcrypt项目已经赶出了针对免费源码加密库版中一个严重漏洞的修复程序。该安全漏洞是Libgcrypt 中的堆缓冲区溢出漏洞,研究人员说,仅解密数据块即可利用此漏洞。该问题已在Libgcrypt版本中修复。Ormandy在他的报告中解释说,该报告是Libgcrypt上周五的通报的一部分。Libgcrypt的作者指出,开发人员应该用最新版本替换有漏洞的库。Homebrew的经理确认了该错误并解决了该问题。
Twitch源码在4chan泄露
2021-10-08 09:33:51
近日,有匿名用户在4chan 匿名imageboard网站上发帖泄露Twitch源码和用户敏感信息。该匿名用户分享了一个种子链接,该链接指向一个125GB的数据,据称这些数据是从6000个内部Twitch Git库窃取的。
广州市公安局网警支队会同增城区公安分局成立专案组,侦破一起利用手机木马程序、远控摄像头的新型网络犯罪案件,抓获犯罪嫌疑人何某。经查,何某掌握500多组监控摄像头,涉及婚纱店、商超换衣间及家庭卧室等私密场所。该案是广东省首例打击非法入侵“常规摄像头”的黑客案件。
安全内参5月12日消息,多个恶意黑客团伙利用2021年9月Babuk 勒索软件泄露的源代码,构建了多达9个针对VMware ESXi系统的不同勒索软件家族。许多大大小小的网络犯罪团伙都将目光投向ESXi管理程序。自2022年9月出现以来,Royal勒索软件已在其泄露网站上宣称对157家组织的事件负责,其中大多数攻击针对美国、加拿大和德国的制造、零售、法律服务、教育、建筑及医疗服务组织。
VSole
网络安全专家