<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    某黑客論壇上共享了美國“禁飛名單”

    VSole2023-02-03 09:38:10

    Bleeping Computer 網站披露,某黑客論壇上公開分享了一份美國”禁飛名單“,該名單上有超過 150 萬名被禁飛者和超過 25 萬名“被選中者”的數據信息。

    目前,Bleeping Computer 已確認列表名單與 CommuteAir 航空服務器上發現的 TSA 禁飛列表名單相同。

    黑客論壇公開分享“禁飛名單”

    2023 年 1 月份,Daily Dot 記者 Mikael Thalen 報道瑞士黑客 maia arson crimew 偶然發現一個包含 TSA 禁飛名單的 AWS 服務器。據悉,該服務器屬于俄亥俄州 CommuteAir 航空公司,盡管早些時候可能已采取措施修補漏洞,但截至 1 月 26 日,禁飛名單仍在一個可公開訪問的黑客論壇上”浮現“。

    美國禁飛名單在一個黑客論壇上公開分享(Bleeping Computer)

    Bleeping Computer 查看禁飛名單列表的一部分,這些列表以兩個名為 “NOFLY(禁飛名單)”和“SELECTEE”的 CSV 文件的形式列出了一些飛往美國時在機場接受二級安檢(SSSS)的乘客。黑客論壇上公布的禁飛名單包含 1566062 條記錄(部分重復),SELECTEE 名單包括 251169 條記錄,重復和別名意味著暴露的姓名總數少于 150 萬。

    值得一提的是,兩個列表都包含用戶的名、姓、潛在的別名和出生日期。據黑客稱,這些名單是 2019 年的。據 Daily Dot 觀察,列表名單提到了俄羅斯軍火商維克托·布特及其 16 個潛在化名。

    禁飛名單無疑是國家機密,據悉,美國聯邦調查局 TSC(恐怖分子篩查中心)是多個聯邦機構用來管理和共享反恐綜合信息,該機構就有一個名為“恐怖分子篩查數據庫”的觀察名單,有時也稱為“禁飛名單” ,考慮到這些數據庫在協助國家安全和執法任務方面發揮著至關重要的作用,因此絕對保密,即使不是“機密”信息,也被視為敏感的資料。

    因此,禁飛名單通常不為公眾所知,但是私營航空公司和國務院、國防部、運輸安全局(TSA)、海關和邊境保護局(CBP)等多個機構都會參考這份名單,以檢查乘客是否被允許飛行,是否能夠進入美國。

    包括鮑勃·迪亞琴科(Bob Diachenko)在內的研究人員此前就已發現互聯網上暴露的秘密恐怖分子監視名單,但這些信息早在主流新聞報道之前就被修補好了。然而,此次“禁飛名單”是第一次在公眾可訪問的網站上共享。

    有趣的是,與此次黑客論壇上發布的名單相比,迪亞琴科在 2021 發現的名單相當詳細,其中姓名、性別、護照號碼,甚至護照簽發國、觀察名單 ID 等字段都包含。

    美國政府正在調查“禁飛名單”泄露事件

    盡管此次安全漏洞源于一家航空公司的 AWS 服務器,但這種行為足夠使美國政府機構感到震驚。目前,美國政府官員和立法者都在調查此事。

    1 月 27 日,美國運輸安全管理局向機場和航空公司發布了安全指令,旨在強化處理敏感安全信息和個人身份信息的現有要求,以保護系統和網絡免受網絡攻擊。

    除此之外,據一位知情人士透漏,沒有任何 TSA 信息系統被破壞,聯邦機構已向所有航空公司發布了行業安全意識信息,以審查其系統并立即采取行動確保其文件受到保護。

    CommuteAir 表示,截至目前沒有客戶數據被泄露,公司也向網絡安全和基礎設施安全局報告了數據暴露情況,并通知其員工。

    1 月 26 日,美國國土安全委員會成員在信中強調,黑客聲稱其可能已經能夠利用服務器,取消或推遲航班,甚至換掉機組成員,如果情況屬實,會嚴重影響國家安全。

    注:黑客 maia arson crimew,此前使用 deletescape、antiproprietary 和 Tillie Kottmann 等別名,曾被美國以共謀、電信欺詐和嚴重的身份盜竊(PDF)起訴。

    科技新聞tsa
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    5月24日,國家發展改革委、中央網信辦、工業和信息化部、國家能源局聯合印發了《全國一體化大數據中心協同創新體系算力樞紐實施方案》,明確提出布局全國算力網絡國家樞紐節點,啟動實施“東數西算”工程,構建國家算力網絡體系。
    7月12日,工信部發布《網絡安全產業高質量發展三年行動計劃(2021-2023年)(征求意見稿)》,并面向社會公開征求意見。意見稿顯示,三年發展行動計劃的發展目標是到2023年,網絡安全技術創新能力明顯提高,產品和服務水平不斷提升,經濟社會網絡安全需求加快釋放,產融合作精準高效,網絡安全人才隊伍日益壯大,產業基礎能力和綜合實力持續增強,產業結構布局更加優化,產業發展生態健康有序。
    據英國科技新聞網站The Register報道稱,麗笙酒店集團(Radisson hotel Group,以下簡稱“麗笙”)已經于10月30日開始向參與其獎勵計劃的會員發出電子郵件,確認了一起黑客攻擊,而這些會員的詳細個人信息可能已經在此次攻擊中遭到泄露。
    美國科技公司谷歌收購了以色列網絡安全初創公司 Siemplify。
    10月27日,中國電子旗下麒麟軟件在2021操作系統產業峰會上正式發布“銀河麒麟V10 SP1”。該產品是適應云計算和移動互聯網進一步普及的發展趨勢,針對網信產業轉型升級的實際需求而推出的升級產品,不僅安全能力得到進一步提升,而且實現融入移動等新特性,達到了中國操作系統的全新高度。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    據央視新聞報道,今年以來,在工信部開展的App侵害用戶權益專項整治中,騰訊公司旗下9款產品存在違規行為,共計4批次被公開通報,違反了2021年信息通信業行風糾風相關要求。騰訊公司11月24日下午表示,公司正持續升級App對用戶權益保護的各項措施,并配合監管部門進行正常的合規檢測。
    9月23日,由國務院國資委新聞中心、山東省國資委、濟南市人民政府、經濟參考報社主辦的第六屆中國企業論壇在山東濟南召開。
    在法律上,Amicus三角褲被稱為“ amicus curiae”,拉丁語為“法院之友”。在這種情況下,簡報旨在向WhatsApp提供支持,以說服美國第九巡回上訴法院對NSO的活動負責。迄今為止,科技公司和該案的原判還沒有被這一論點說服。WhatsApp聲稱,這次攻擊違反了美國各州和聯邦法律,包括《 美國計算機欺詐和濫用法》,其目的是禁止NSO Group使用Facebook和WhatsApp服務,并尋求其他未指定的賠償。
    2020年2月,亞馬遜AWS經歷了有史以來最大的DDoS攻擊,峰值流量高達2.3Tbps,超過了2018年3月所記載的1.7Tbps攻擊。2022年2月起,俄烏沖突加劇,沒有硝煙的網絡空間成為新的作戰場域,DDoS攻擊造成眾多關鍵基礎設施和網絡系統癱瘓,嚴重影響社會秩序。2022年7月,巴西大選期間,境內多個政府網站、網絡運營商、教育機構、新聞門戶遭遇目的性強且持續性DDoS攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类