<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    3000 萬美國人受到 Astoria 公司數據泄露的影響

    sugar2021-03-26 10:56:25

    研究人員發現在暗網中有3000萬記錄了受Astoria公司數據泄露影響的美國人的記錄。

    Astoria Company LLC是一家領先的公司,它利用網站網絡來收集有關可能正在尋找折扣汽車貸款,其他醫療保險甚至發薪日貸款的人的信息。

    收集的數據與許多合作伙伴網站(如保險或貸款機構)共享,這些網站按潛在客戶推薦付費。

    DARKWEB市場上的數據庫銷售

    2021年1月26日,Nightlion Security的威脅情報小組意識到流行的黑客組織 Shiny Hunter 在Dark0de市場上出售了幾個新的受到破壞的數據庫 。

    列出的待售數據包括4億個Facebook用戶,一個據稱包含Instagram用戶的數據庫以及一個據稱包含來自Astoria Company的3億用戶數據庫的轉儲。Astoria公司數據銷售的詳細信息包括,最著名的是4000萬個美國社會保險號(這些數字后來被證明是虛假的)。

    公開的記錄包括以下字段:

    • 姓名
    • 電子郵件地址
    • 出生日期
    • 移動電話
    • 實際地址
    • IP地址

    泄漏中暴露的其他潛在客戶類型包括其他信息,例如社會保險號,完整的銀行帳戶信息,甚至病史。泄露的Astoria數據還包含電子郵件交易日志,顯示通過電子郵件傳輸未加密的敏感用戶信息。

    Night Lion對數據進行的分析揭示了以下各項的存在:

    • 1000萬人擁有社會安全號碼,銀行帳戶和駕照號碼。
    • 超過一千萬的人擁有其他暴露領域,例如信用記錄,醫療數據,房屋和車輛信息。

    一周后,這些數據庫由用戶ShinyHunters在Dark0de論壇上出售。

    Astoria公司違規列表-650x429

    Astoria的數據后來在網上其他賣家以“ Seller13 ”的名義在其他Darkweb論壇上出售。

    Nightlion研究人員報道了最近的一篇博客文章,該文章聲稱Seller13是ShinyHunters的成員。專家認為,賣方13是“ Yousef”,即近4億個被盜Facebook帳戶的原始經紀人 。

    “目前,尚不清楚Seller13是使用ShinyHunters名稱作為一種誤導類型,還是兩個參與者實際上正在共同努力。我們與Seller13的對話似乎表明他和ShinyHunters正在共同努力。” 報道了《Night Lion》。

    調查涉嫌違規專家后,發現了向Astoria Company,LLC注冊的400多個域的列表。

    研究人員在Astoria的MortgageLeads.loans域中發現了多個Web外殼和惡意腳本,包括Corex.php和Adminer.php。

    攻擊者部署了Corex Web Shell URL,并使用了系統上剩下的許多其他利用工具,包括adminer.php腳本。Adminer是用PHP編寫的功能齊全的數據庫管理工具。輕松管理任何在線數據庫類型,包括MySQL,SQLite,MS SQL和PostgreSQL。

    “鑒于ShinyHunters傾向于使用泄露的憑證來黑客入侵網站,我們的下一步是使用HiddenWWW搜索引擎來查找具有潛在泄露的憑證或AWS密鑰的可公開訪問的代碼。HiddenWWW搜索引擎返回了多個不同Astoria域中潛在易受攻擊的URL的列表。然后,我們利用OSINT電報漫游器對每個URL進行ping操作,并返回所有有效URL的列表。” 專家們繼續說道。

    Night Lion的反情報小組聯系了Seller13,后者向他們解釋了如何訪問Astoria的數據庫。

    “在訪問http://mortgageleads.loans/adminer.php URL時,我們立即注意到預先存儲了用戶” adminastoria ”的管理員憑據,從而使任何人都可以從公共URL完全訪問數據庫-無需身份驗證。” 專家們繼續說道。

    Night Lion Security的首席執行官Vinny Troia于2021年1月29日向Astoria Company報告了其數據庫中的漏洞以及Dark Web上數據的可用性。

    該公司對該問題進行了調查,發現“印度的前開發人員”最有可能負責將憑證保存到該站點。

    Astoria公司識別并確認了其網站上存在惡意腳本,并將其脫機。

    專家發現,共有19個Astoria所有的域名使用相同的Adminer腳本,在Night Lion向Astoria報告后被下線。

    數據庫url
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一個最新的嚴重的Java錯誤,其本質與Log4Shell漏洞相同。
    配置好后可一建生成nginx.conf文件,同時可控制nginx使用此文件進行啟動與重載,完成對nginx的圖形化控制閉環。本系統通過Let's encrypt申請證書,使用acme.sh腳本進行自動化申請和續簽,開啟續簽的證書將在每天凌晨2點進行續簽, 只有超過60天的證書才會進行續簽,只支持在linux下簽發證書。
    URL黑白名單URL黑白名單用于允許或禁止某些特定的URL,處理簡單直接,白名單允許訪問、黑名單禁止訪問。當用戶訪問的URL隸屬于對應URL分類時,則按該分類的響應動作進行處理。這種機制減少遠程查詢,加快URL過濾處理速度。確保URL過濾不會意外禁止業務正常所需的網站。尤其惡意軟件、釣魚網站必須禁止,降低安全風險。因此應用控制和URL過濾兩者各有應用場景,相輔相成。
    據外媒報道,印度安全研究人員 Ashutosh Barot 發現 phpMyAdmin 存在一個嚴重的 CSRF 安全漏洞——通過欺騙管理員點擊鏈接來執行危險的數據庫操作,比如刪除記錄、刪除/截斷表等。Barot 稱 phpMyAdmin 4.7.7 之前的版本都受到該漏洞的影響,并且可能會泄露敏感數據。
    在一個充斥著新工具和多樣化開發環境的世界中,幾乎所有開發人員或工程師都有必要學習一些基本的系統管理命令。特定的命令和軟件包可以幫助開發人員組織、排除故障并優化其應用程序,并且在出現問題時為操作員和系統管理員提供有價值的分類信息。 無論你是新開發人員還是希望管理自己的應用程序,以下20個基本的sysadmin命令都可以幫助你更好地理解應用程序。它們還可以幫助你向系統管理員描述問題,并排除應用程序可
    威脅情報源(Threat intelligence feed)是一種提供關于最新網絡威脅和攻擊信息的數據流,其中涉及漏洞、惡意軟件、網絡釣魚以及其他惡意攻擊活動。這些數據由安全研究人員、行業監管機構以及專業安全廠商所共同創建,通常采用STIX/TAXII等標準格式,可以與EDR、SIEM、防火墻、威脅情報平臺和其他網絡安全工具有效集成,從而在極低的預算投入下,為企業安全團隊和分析師們提供實時威脅信
    源代碼安全一直是網絡信息安全中至關重要的一環;對于一個網絡系統來說,源代碼就是其生命的化身,無論是前期的研發還是后期的運營,源代碼安全對于任何一個組織機構而言都有著舉足輕重的意義。 2022年2月24日,俄羅斯針對烏克蘭開展了特別軍事行動,在物理戰場之外,是以俄烏為主的多方勢力在網絡空間這個看不見硝煙的第二戰場上的激烈較量。下文將主要講述:1.在俄烏戰爭期間,我們發現的境外黑客組織攻擊源代碼倉庫
    記一次運氣非常好的滲透到服務器的經歷
    Zoho ManageEngine Admanager Plus 任意文件上傳漏洞可GetShell。
    隨著互聯網的高速發展,信息安全問題已經成為企業最為關注的焦點之一,而前端又是引發企業安全問題的高危據點。在移動互聯網時代,前端人員除了傳統的 XSS、CSRF 等安全問題之外,又時常遭遇網絡劫持、非法調用 Hybrid API 等新型安全問題。
    sugar
    暫無描述
      亚洲 欧美 自拍 唯美 另类