黑客組織在俄烏沖突期間攻破大量網站 數據泄露警鐘長鳴


WebsitePlanet研究團隊分享“匿名者”黑客組織實施的針對俄羅斯網站、技術和網絡資產的攻擊事件,可知在俄烏沖突爆發的第一天,某位組織成員就通過相關Twitter賬戶,號召全球黑客向俄羅斯發起網絡攻擊。現在回看,這一號召還是得到不少黑客的響應。

通過匯總過去一段時間裡的報道,可知“匿名者”和黑客組織成員在多起針對俄羅斯國傢媒體、政府網站、以及各種暴露於互聯網上的數據庫的網絡攻擊行動中,留下“HackedByUkraine”和“止戰 / No War”等口號。

此外可知黑客使用與臭名昭著的“MeowBot”類似的腳本,許多被攻擊的俄羅斯 / 白羅斯數據庫,其文件夾名稱被篡改和刪除。

● 有報道稱,‘匿名者’破壞石油巨頭 —— 俄羅斯天然氣工業股份公司 —— 的網站,並且攻擊今日俄羅斯(RT)新聞機構和俄羅斯航天局 Roscosmos 的控制中心。

● 2022 年 3 月 7 日,‘匿名者’聲稱入侵俄羅斯國傢電視臺 24 頻道、Channel One、以及莫斯科 24 臺,並播放戰區畫面。

此外通過猛烈的分佈式拒絕服務(DDoS)攻擊,許多網站的服務器被洶湧而至的流量給壓到癱瘓。

而在被黑客訪問的數據庫中,就有來自 ciscenter.org 獨聯體網站的內容。

雖然並非所有被攻擊的數據庫都被徹底刪除,但通常當網站察覺到數據暴露時,官方總是很難在第一時間判斷是否被攻擊者給拖庫。

在最壞的情況下,用戶的個人信息泄露或引發更嚴重的後果。

以某個處於風險中的數據庫為例,其中包含 27 萬 2394 位用戶的郵件地址、姓名、內部 ID 和管理信息。

在精確掌握相關信息後,攻擊者還可針對個人發起更有針對性的釣魚攻擊。

最後,攻擊事件再次給各個機構敲響安全警鐘 —— 包括物聯網引擎在內,許多數據庫都存在不合理的配置,導致其很容易被攻擊者闖入。

此外 Website Planet 發現的其它暴露數據集,還涉及俄羅斯 ISP“Green Dot”(Зелёная точка),其在該國 18 個城市提供互聯網和數字電視服務(包含 220 萬條記錄)。


相關推薦

2022-08-02

前,WebsitePlanet研究團隊已經分享打著“匿名者”名號的黑客組織攻破大量俄羅斯網站。現在,又有分析人士指出——隨著戰期被越拉越長,優勢的天平將更加傾向於俄方。資料圖(來自:Wikipedia / Vitaly V. Kuzmin / CC-BY-SA-4.0)TheVerg

2022-06-23

烏克蘭提供外交政策建議、或提供人道主義援助的非政府組織。至於針對 IT 企業、能源機構、以及國防實體發起的攻擊,通常會被較為嚴格的防禦系統給擋住。微軟給出的數據是,網絡攻擊的成功率僅在 29% 左右、但 1/4 的事件

2022-09-17

濟通脹持續至今。但與其它戰爭不同的是,太空基礎設施在俄烏沖突期間發揮至關重要的作用。在衛星成像和通訊技術的加持下,烏方不僅能夠從支持者手中獲取遠超自身能力的情報,其軍隊和民眾也充分利用 SpaceX 的星鏈衛星

2022-09-08

擊。明面上,俄烏沖突已經持續半年多。但在幕後,包括黑客攻擊和電子戰在內的網絡活動,也一直在暗中展開較量。文件分享網站上的 UAC-0098 有效載荷(圖自:Google TAG)最新消息是,TAG 的 Pierre-Marc Bureau 指出 —— 追求利潤

2023-07-07

電子零售商數據顯示,2023年上半年,中國智能手機品牌在俄羅斯市場占比超過 70%,相較去年同期的 55% 實現顯著的增長。原因主要是由於三星和蘋果在俄烏沖突期間減少在俄羅斯市場的銷售,因此小米、realme等中國品牌的智能

2022-10-24

建立備用網絡至少需要數千臺緊湊型屋頂接收器。據人權組織稱,在當前的抗議活動中,已有 200 多人被伊朗安全人員殺害,其中十分之一是兒童。 9 月 16 日,22 歲的馬薩·阿米尼 (Mahsa Amini) 在該政權的“道德警察”拘留期間死

2023-01-14

用,新的作戰理念開始逐步發展,徹底改變武裝沖突。這在俄烏沖突中尤其明顯,無人機的使用成為這場沖突的大部分“亮點”。烏克蘭和俄羅斯軍隊都使用無人機來執行情報、監視、偵察和打擊任務。這些無人機能發射精確制

2022-10-18

00個終端。美國提供近1700個終端。其他貢獻者包括非政府組織和眾籌方式。但與手機等電子產品相似,最昂貴的開銷是持續的服務費用。CNN稱,烏克蘭大多數終端簽訂的是每月500美元的套餐,但SpaceX公司表示,實際向烏克蘭方面

2022-07-20

事部門 Azov Regiment 創建,但實際上是由俄羅斯政府支持的黑客組織 Turla 創建。根據 TAG 的研究,這款應用通過 Turla 控制的域名即逆行分發,網站上提供離線的 APK 安裝文件,而不是托管在 Google Play Store 上。在 Cyber Azov 網站上描

2022-10-15

表示,SpaceX不可能“無限期”資助烏克蘭的互聯網服務。在俄烏沖突期間,這項服務使烏克蘭平民和軍隊保持在線。路透社報道,馬斯克14日在推特上說無法繼續為烏克蘭的“星鏈”計劃買單,他每月為維護烏克蘭的衛星服務花

2022-06-29

本周一,親俄黑客組織Killnet向立陶宛互聯網發起瞭猛烈的“分佈式拒絕服務”(DDoS)攻擊,聲稱此舉是為瞭報復最近禁止俄羅斯向飛地加裡寧格勒運送貨物。立陶宛方面的說法是,洶湧而至的惡意流量擾亂瞭該國安全數據傳輸

2022-08-30

國際能源署(IEA)總幹事周一(29日)表示,在俄烏沖突之後,俄羅斯的石油產量已經超出預期,但隨著西方制裁開始產生影響,俄羅斯將越來越難以維持石油產量。IEA署長法提赫·比羅爾(FatihBirol)當天在挪威斯塔萬格市舉行

2023-05-23

斯市場目前130萬元;奔馳E級國內售價44萬元~56萬元不等,在俄羅斯的售價則為100萬~150萬元左右。不僅外資品牌,俄羅斯本土的拉達等經濟型車,在過去一年價格也大幅地上漲。網站信息顯示,俄烏沖突前,拉達的平均售價約為

2022-08-24

解職。據報道,為慶祝國慶日,匈牙利原本打算在20日晚組織一場“歐洲最大的煙火表演”。報道稱,政府為這場慶祝活動準備4萬發煙火,將在佈達佩斯市中心多瑙河畔的240個點發射,往年可吸引多達200萬人觀看煙火表演。但在