黑客盜走頂級核實驗室數十萬條數據:交換條件竟是創造貓娘


美國一傢全球頂級的核實驗室,最近遭遇不小的麻煩——數據庫遭到黑客攻擊,員工信息被扒個底掉。而比頂級實驗室被黑更離譜的,是這傢黑客組織提出的條件:隻要你們同意研究怎麼創造出貓娘,我們就刪掉帖子。

宣稱攻擊這傢實驗室的黑客組織名為SiegedSec,成立於去年2月。

包括這傢實驗室在內,SiegedSec在不到兩年的時間裡攻擊10餘個國傢或地區的上百傢機構。

而此次的“貓娘攻擊”是SiegedSec的最新行動,那麼這具體又是怎麼一回事呢?

同意研究貓娘就刪帖

被黑的實驗室INL位於美國愛達荷州,是全球頂級的核研究機構,擁有5700多名專傢各個領域的專傢。

SiegedSec在黑客論壇中公佈成功入侵INL的消息。

帖子一上來,就是連續的六個“喵”,為接下來的“貓娘交易”埋下伏筆。

據SiegedSec稱,他們盜取的數據包括數十萬條系統用戶(包括員工和非員工)的姓名、出生日期、聯系方式,甚至是他們的地址和SSN等敏感信息。

為證明自己真的黑進INL,SiegedSec還放出內部系統中的通告截圖。

SiegedSec表示,這些數據已經被分發出去,但還是提出“交換條件”,不過與金錢並無關系:

隻要INL同意研究怎麼創造出貓娘,我們就會把帖子刪掉。

寫到最後,SiegedSec還不忘再對INL拉踩一番,給出一個群鏈接,讓INL的有關人員進群接受嘲諷。

INL的一名發言人向當地媒體確認這一消息,表示“正在調查,會采取行動保護員工數據”,除此之外沒有做出其他回應。

不過據解,此次被盜走的數據與核試驗本身並無關聯。

這次的INL數據泄露事件,早已不是SiegedSec這個黑客組織的第一次行動,而在此前的黑客活動中,他們也從不勒索錢財……

發動攻擊“隻為好玩”

SiegedSec發動攻擊並沒有針對性的偏好,被黑過的機構覆蓋全球多國,這些從事的工作也貫穿各行各業。

據解,SiegedSec成立於去年2月,4月的時候頭目出現在一傢熱度較高的黑客論壇,一口氣拋出17傢不同企業的數據庫、文檔和電子郵件。

據一傢網絡安全研究機構的消息,SiegedSec已經竊取超過30傢機構的數據,而SiegedSec自己的說法則是超過100傢,分別位於十多個國傢或地區。

而且每次SiegedSec一偷到數據,就直接公開,仿佛字典中從未有過“談判”“交易”等字眼。

比如今年2月,SiegedSec入侵澳洲的一傢公司,泄漏一萬三千名員工的數據,5月又攻擊印度的一傢新聞平臺……

而到7月,就連北約的數據庫也被SiegedSec偷走,並在通告中表示“泄露這些文件很有趣”。

無一例外,在這些攻擊中,SiegedSec都是毫無征兆地就把獲得的數據披露出來。

所以不排除這次事件中的“貓娘”隻是個幌子,SiegedSec很可能一開始就沒想著談判。

而對於發動攻擊的目的,組織頭目在一次和一傢印度科技公司的聊天中表示,“就是為好玩”。

參考鏈接:

[1]https://www.bleepingcomputer.com/news/security/hacktivists-breach-us-nuclear-research-lab-steal-employee-data/

[2]https://socradar.io/threat-actor-profile-siegedsec/



相關推薦

2023-11-22

,在他們遭受網絡攻擊後,"SiegedSec"黑客將竊取的人力資源數據泄露到網上。INL是美國能源部管理的一個核研究中心,擁有原子能、綜合能源和國傢安全方面的5700名專傢。INL 建築群占地 890 平方英裡(2,310 平

2022-09-12

備可能會輸出一個制造商之前保存的密鑰,並可能傳遞給黑客。與設備無關的QKD(縮寫為DIQKD)則是一個不同的概念。加密協議不受設備的影響。這項技術自20世紀90年代起就在理論上為人所知,但它剛剛由慕尼黑路德維希-馬克

2022-08-08

“這種貨源渠道五花八門,咋跟你說?”許飛表示他不是黑客,也不是中間商,不然數據售價不會這麼低。賣傢介紹信息來源渠道、數據產量(央廣網發)根據工作經驗,李鐵認為,許飛出售的可能是一手資料。他本人曾向某企

2022-06-28

全球最大黑客組織“匿名者”(Anonymous)承諾加入各國政府對Terra創始人權道亨(KwonDo-hyung)的調查,讓他為算法穩定幣TerraUSD/LUNA崩盤給投資者造成的損失負責。“匿名者”在其YouTube官方網站上上傳瞭一段視頻,承諾將采取有

2022-09-17

數量較少,而且習慣用同一個密碼。有可能是盜刷者通過黑客手段碰撞其他軟件,破解她的銀行卡交易密碼。在裁判文書網中,確有類似案件的判決記錄:有犯罪嫌疑人非法購買公民個人信息,以黑客手段對受害者的信息進行碰

2024-02-15

英國自來水公司SouthernWater證實,黑客在最近的一次數據泄露事件中竊取多達47萬客戶的個人數據。南方水務公司(SouthernWater)為英格蘭東南部數百萬人提供供水和污水處理服務,該公司周二在一份聲明中表示,計劃通知&qu

2024-03-09

備受矚目的人工智能新創公司Anthropic的首席執行官達裡奧-阿莫代(DarioAmodei)去年告訴美國國會,新的人工智能技術很快就能幫助不熟練但心懷惡意的人制造大規模的生物襲擊,比如釋放病毒或有毒物質,造成大范圍的疾病和死

2023-11-24

宇晨(JustinSun)有關的兩個加密貨幣平臺在兩次攻擊中被黑客入侵,迄今為止可能已經被盜約1.15億美元。HTX數字貨幣交易所(前身為火幣)周三在一份聲明中表示,該公司也成為被攻擊目標,黑客從中提走價值約3000萬美元的加

2024-04-23

證據表明醫生的病歷或完整的病史從其系統中流出。承認黑客竊取美國人健康數據的一周前,一個新的黑客組織開始公佈部分被盜數據,試圖向公司勒索第二筆贖金。這個自稱為 RansomHub 的團夥在其暗網泄密網站上發佈幾個文件

2023-03-21

傢企業,該企業計劃在由其數據中心廢熱加熱的水中養殖數十萬條鰻魚。

2022-07-25

件制造商預計將創造數千個新就業崗位。作為支持協議的交換條件,現代表示,將從2023年開始向喬治亞州提供約4,670億韓元的利益分成,具體期限和頻率不詳。此外,該協議要求,如果該公司的投資或就業水平低於承諾的80%,

2023-04-19

其定位為“區塊鏈加速器”(blockchain accelerator),利用Intel實驗室數十年來研究的加密技術、哈希技術、超低壓電路技術,不但面積非常小,而且能效極高,號稱SHA-256算法挖礦性能的能效比是主流GPU顯卡的1000多倍。Intel至少推出兩

2024-02-01

(Volkswagen)周三表示,該公司已經建立自己的人工智能實驗室。與此同時,整個汽車行業都在越來越多地采用這項熱門技術。大眾汽車在一份新聞稿中表示,新成立的人工智能實驗室將成為一個“全球網絡化的能力中心和孵化

2022-10-13

行走方式不同。斯坦福大學機械工程系副教授兼生物機電實驗室主任Steve Collins說:“當人們在現實世界中正常行走時,這種外骨骼可以提供個性化的幫助。”外骨骼作為一個概念並不是全新的--研究人員認為它們可以幫助有行動