黑客入侵美國核研究實驗室 竊取員工數據


愛達荷國傢實驗室(INL)證實,在他們遭受網絡攻擊後,"SiegedSec"黑客將竊取的人力資源數據泄露到網上。INL是美國能源部管理的一個核研究中心,擁有原子能、綜合能源和國傢安全方面的5700名專傢。

INL.webp

INL 建築群占地 890 平方英裡(2,310 平方公裡),擁有 50 座實驗性核反應堆,其中包括歷史上第一座能夠生產可用電力的反應堆和第一座為核潛艇設計的發電廠。

目前,INL 正在進行下一代核電站、輕水反應堆、控制系統網絡安全、先進車輛測試、生物能源、機器人、核廢料處理等方面的研究。

本周一,SiegedSec 宣佈已獲得 INL 數據,包括"數十萬"員工、系統用戶和公民的詳細信息。

breached.webp

SiegedSec 在黑客論壇上的公告(BleepingComputer)

正如該組織在之前入侵北約和 Atlassian 時所做的那樣,他們直接在黑客論壇和由該組織運營的 Telegram 頻道上公開泄露竊取的數據,甚至不屑於與受害者談判或索要贖金。

SiegedSec 泄露的數據包括:

全名

出生日期

電子郵件地址

電話號碼

社會保險號(SSN)

實際地址

就業信息

在 Telegram 上,SiegedSec 還通過共享 INL 內部用於文檔訪問和公告創建的工具截圖,發佈所謂的入侵證據。

攻擊者還展示在 INL 系統上創建自定義公告的過程,目的是讓建築群中的每個人都知道入侵事件。

access.webp

訪問 INL 內部工具

INL 尚未就此次事件發表任何聲明。不過,一位發言人向當地媒體證實這起入侵事件,並表示目前正在進行調查,聯邦執法部門已經介入。

"今天上午早些時候,愛達荷國傢實驗室確定它是網絡安全數據泄露事件的目標,影響到支持其 Oracle HCM 系統的服務器,該系統支持其人力資源應用程序。"INL 媒體發言人 Lori McNamara 表示。"INL 已立即采取行動保護員工數據。"


相關推薦

2023-12-02

球頂級的核實驗室,最近遭遇不小的麻煩——數據庫遭到黑客攻擊,員工信息被扒個底掉。而比頂級實驗室被黑更離譜的,是這傢黑客組織提出的條件:隻要你們同意研究怎麼創造出貓娘,我們就刪掉帖子。宣稱攻擊這傢實驗室

2022-09-16

該公司表示正在調查一起“網絡安全事件”。這名18歲的黑客稱,他們擁有公司工具的管理員權限,包括Slack、亞馬遜網絡服務和Google雲平臺。《紐約時報》報道說,這傢打車公司已經關閉包括Slack在內的多個內部系統,同時對該

2022-06-28

全球最大黑客組織“匿名者”(Anonymous)承諾加入各國政府對Terra創始人權道亨(KwonDo-hyung)的調查,讓他為算法穩定幣TerraUSD/LUNA崩盤給投資者造成的損失負責。“匿名者”在其YouTube官方網站上上傳瞭一段視頻,承諾將采取有

2023-11-21

者是一個以勒索醫療和教育機構的勒索軟件攻擊而聞名的黑客組織。Sophos的研究人員Colin Cowie和Morgan Demboski在最近一份關於Rhysida的分析報告中寫道:"值得註意的是,根據勒索軟件團夥的數據泄露網站,Vice Society自2023年7月以

2022-09-09

加拿大和日本的未具名能源供應商發起攻擊。研究發現,黑客利用在Log4j中存在一年之久的漏洞(即Log4Shell),來破壞暴露在互聯網上的VMwareHorizon服務器。(來自:Cisco Talos)通過在受害企業網絡上建立初始立足點,然後部署被

2023-04-12

(CitizenLab)今天公佈的新研究顯示,以色列一間公司的黑客工具被用來對付至少10個國傢的記者、反對派人物和倡議組織。路透社報導,公民實驗室在報告中表示,公民實驗室已經能利用以色列公司QuaDreamLtd研發的監控軟件辨識

2023-11-10

軟件團夥竊取。緬因州政府在周四發表的一份聲明中稱,黑客利用該州MOVEit文件傳輸系統的一個漏洞,該系統存儲該州居民的敏感數據。聲明稱,黑客利用該漏洞在5月28日至5月29日期間訪問並下載屬於某些州政府機構的文件。緬

2024-02-15

英國自來水公司SouthernWater證實,黑客在最近的一次數據泄露事件中竊取多達47萬客戶的個人數據。南方水務公司(SouthernWater)為英格蘭東南部數百萬人提供供水和污水處理服務,該公司周二在一份聲明中表示,計劃通知&qu

2023-12-05

潛在危險性的工業基地,據調查,該核電站已被外國網絡黑客組織入侵。消息人士告訴《衛報》,早在2015年,專傢們就發現該核電站的計算機網絡中被植入間諜軟件。塞拉菲爾德核電站是歐洲最大的核電站之一,占地700英畝,

2023-01-24

、傢庭住址或社會保險號碼。這與影響其子公司LastPass的黑客攻擊形成鮮明對比,攻擊者竊取後者的加密密碼庫內容,以及客戶的姓名、電子郵件地址、電話號碼和一些帳單信息。GoTo沒有說有多少客戶受到影響。根據其最近的收

2022-07-01

不能預料、不能控制的原因(包括但不限於計算機病毒或黑客攻擊、系統不穩定、用戶不當使用賬戶,以及其他任何技術、互聯網絡、通信線路原因)產生的包括但不限於用戶計算機信息和數據的安全問題,用戶個人信息的安全

2022-09-12

備可能會輸出一個制造商之前保存的密鑰,並可能傳遞給黑客。與設備無關的QKD(縮寫為DIQKD)則是一個不同的概念。加密協議不受設備的影響。這項技術自20世紀90年代起就在理論上為人所知,但它剛剛由慕尼黑路德維希-馬克

2022-12-23

密碼管理器開發商LastPass證實,網絡犯罪分子在今年早些時候的數據泄露事件中竊取其客戶的加密密碼庫,這些密碼庫存儲客戶的密碼和其他秘密。LastPass首席執行官卡裡姆-圖巴(KarimToubba)在其披露的最新博文中說,入侵者通過使

2024-04-13

2024年1月,微軟發佈警報稱,一個據信由俄羅斯贊助的黑客組織設法訪問微軟高層管理人員的電子郵件賬戶。本周,美國政府透露,作為此次攻擊的一部分,政府機構與微軟之間的部分電子郵件被該組織竊取。美國有線電視新聞