黑客從一傢槍支交易網站盜取大量敏感個人數據


黑客入侵美國一加允許人們買賣槍支的網站,暴露其用戶的身份。這次入侵暴露超過55萬用戶的大量敏感個人數據,包括客戶的全名、傢庭住址、電子郵件地址、明文密碼和電話號碼。此外,據稱被盜的數據使其有可能將某個人與特定武器的銷售或購買聯系起來。

網絡安全專傢特洛伊-亨特(Troy Hunt)對此表示:"有這些數據,你就可以把一個公開的清單......並把它解析到[被盜數據庫中的數據],這樣你就有[賣傢]的姓名、電子郵件、物理地址和電話號碼,並且可以推測出槍支的位置",他經營著流行的數據泄露庫和警報服務Have I BeenPwned。(發現該漏洞的研究人員與亨特分享數據,以便他能將其上傳到Have I BeenPwned。)

去年年底,一位要求匿名的安全研究人員發現一個包含數據的服務器,結果發現該服務器被一個黑客(或一群黑客)使用,他們用該服務器存儲被盜數據。該服務器沒有受到任何系統的保護,無法限制或控制誰可以訪問它,因此該研究人員下載數據並進行分析。

他發現的數據來自GunAuction.com網站,該網站自1998年以來允許人們將槍支放在網上進行拍賣。

Screenshot-2023-03-02-at-10.07.51-AM.webp

GunAuction.com的屏幕截圖

TechCrunch分析被盜數據的樣本,並通過電子郵件聯系100人,通過電話聯系60人。其中,10人確認被盜數據庫中的數據是準確的。然而,目前還不清楚這些數據的最新情況,因為有25個電子郵件地址的信息被退回或無法送達,還有幾個電話號碼撥打後被切斷。

GunAuction.com首席執行官Manny DelaCruz在一封電子郵件中證實這一漏洞。

DelaCruz在聲明中寫道:"我可以確認,聯邦調查局最近與我們聯系,討論可能發生影響我們公司的數據泄露事件,該漏洞可能暴露姓名、地址和電子郵件地址等個人客戶信息。然而,我們想向我們的客戶保證,我們沒有理由相信任何財務信息在這次漏洞中被訪問。我們建議我們的客戶保持警惕,監測他們的金融賬戶和信用報告中的任何可疑活動。我們的意圖是盡快通知受影響的用戶"。

這不是第一次關於槍支所有者的敏感數據被曝光。去年,加州司法部錯誤地泄露個人數據,包括槍支所有者的姓名、生日、地址、年齡、購買日期和他們擁有的槍支許可證類型,以及他們的犯罪識別指數號碼,這些都是用來追蹤州和聯邦的犯罪記錄。


相關推薦

2023-04-20

k)在紐約被FBI逮捕。年僅21歲的他,運營著世界上最大的黑客論壇BreachForums。黑客們聚集於此,販賣手頭來路各異的數據。2022 年 7 月,就有一名黑客 ChinaDan 在 BreachForums 上聲稱,自己取得近 10 億個人資料,並以 10 比特幣(當

2022-07-02

最近幾天,與加州槍支所有者有關的個人數據的泄漏,激怒瞭保守派,並且其范圍似乎比最初報道的要廣得多。事實上,加州司法部門的數據泄露現在被認為本次事件可能已經影響到數十萬槍支所有者。該漏洞暴露瞭十年間(201

2022-07-19

在黑客冒充合法服務機構從美國投資者那裡盜取數千萬美元之後,聯邦調查局對欺詐性加密貨幣投資應用程序發出公開警告。該執法機構在周一發佈的一份公告中說,黑客一直冒充合法的加密貨幣投資機構,試圖說服投資者下載

2024-02-15

英國自來水公司SouthernWater證實,黑客在最近的一次數據泄露事件中竊取多達47萬客戶的個人數據。南方水務公司(SouthernWater)為英格蘭東南部數百萬人提供供水和污水處理服務,該公司周二在一份聲明中表示,計劃通知&qu

2022-08-08

“這種貨源渠道五花八門,咋跟你說?”許飛表示他不是黑客,也不是中間商,不然數據售價不會這麼低。賣傢介紹信息來源渠道、數據產量(央廣網發)根據工作經驗,李鐵認為,許飛出售的可能是一手資料。他本人曾向某企

2023-12-02

球頂級的核實驗室,最近遭遇不小的麻煩——數據庫遭到黑客攻擊,員工信息被扒個底掉。而比頂級實驗室被黑更離譜的,是這傢黑客組織提出的條件:隻要你們同意研究怎麼創造出貓娘,我們就刪掉帖子。宣稱攻擊這傢實驗室

2023-11-10

軟件團夥竊取。緬因州政府在周四發表的一份聲明中稱,黑客利用該州MOVEit文件傳輸系統的一個漏洞,該系統存儲該州居民的敏感數據。聲明稱,黑客利用該漏洞在5月28日至5月29日期間訪問並下載屬於某些州政府機構的文件。緬

2024-05-22

aves,提高管理員用戶的安全性(內測中)。針對不斷升級的黑客攻擊,Windows 11增加保護打印模式,重新設計工具提示,TLS服務器身份驗證不在信任RAS密鑰小於2048位並連接到信任根的TLS證書。最後是針對商業用戶,Windows 11新增配置

2022-06-29

咨詢”。當反墮胎團體開始瘋狂收集數據,抗議者也展開黑客攻擊。文|杜晨  編輯|VickyXiao來源:矽星人等到她過去,剛一進門就看到所有工作人員都沒有佩戴口罩,工作人員都還戴著十字架,這些情況都讓 Ashley 留瞭個心

2022-10-10

amp;amp;quot;。這幾個字預示著對13億張SIM卡註冊的巨大數據黑客攻擊--它揭示國民身份號碼、電話號碼、電信供應商的名稱等等。印度尼西亞人在混亂中驚醒,並迅速轉為憤怒。通信和信息技術部(Kominfo)的回應是,告訴公民他們

2024-04-03

"安全、可擴展"的系統,用於構建和托管印度政府網站。安全研究員 Sourajeet Majumder 在 2022 年發現一個錯誤配置,將存儲在 S3WaaS 上的公民個人信息暴露在開放的互聯網上。由於這些私人文件無意中被公開,搜索引擎也索

2022-08-26

Web3這一個月來風波不斷。8月初,明星公鏈Solana發生黑客盜幣事件,超過9000個錢包地址被襲擊,損失約400多萬美元,在用戶中引發一波恐慌情緒,也讓Solana陷入信用危機。幾天後,加密貨幣混幣器TornadoCash被美國財政部的下屬機

2024-04-13

名。幾周後,他又入侵 Nirvana Finance。艾哈邁德在這兩次黑客攻擊中分別盜取 900 萬美元和 360 萬美元。新聞稿稱,在 Nirvana Finance 案中,被盜資金"約占 Nirvana 擁有的全部資金",這導致 Nirvana Finance 關閉。艾哈邁德承認實施

2024-02-15

些數據傳輸到互聯網之後會使它們(美國人的汽車)成為黑客攻擊的潛在目標。知情人士稱,美國政府可能會利用商務部現有的職權,來監管相關信息和通信技術交易,以此解決數據安全問題。與此同時,拜登政府還在考慮重新