<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    與國為敵!一黑客兜售印尼13億手機卡用戶數據,公開嘲諷多名高官

    VSole2022-09-20 18:35:38

    有專家稱,此次泄露的數據在質量和數量上其實都不及之前的事件;但在相關黑客的大肆炒作下,印尼政府終于開始對個人數據泄露給予重視。

    公開兜售印尼海量公民數據,

    涉及總統與眾多高官

    這位化名Bjorka、聲稱居住在波蘭華沙的黑客,過去幾周來一直在黑客論壇BreachForums上兜售被盜數據,受害者包括 印尼多家國有企業、手機運營商及大選委員會

    Bjorka還掌握 一份機密文件日志,其中記錄著 印尼總統佐科·維多多(Joko Widodo)與國家情報局之間的往來信息

    這位黑客也拿到多位公眾人物的個人數據,包括印尼海洋與投資統籌部長盧胡特·班查伊丹(Luhut Pandjaitan)及信息與通訊部長約翰尼·G·布拉特(Johnny G. Plate)。泄露的細節包括電話號碼、身份證號以及疫苗接種編碼。

    在9月5日的新聞發布會上,一名信息部高級官員呼吁Bjorka停止泄露印尼民眾的個人數據。但一天之后, 此黑客在BreachForums的新帖中大放狂言,提醒政府“別再白日做夢了”

    Bjorka在9月10號的一條推文中表示,他的意圖是展示“ 在糟糕的數據保護政策之下,黑客滲透、特別是針對政府部門的滲透,是多么易如反掌。”

    在推特上,Bjorka還表示那些負責黑客調查的人員根本不知道該從何入手,同時對公眾人物大加嘲弄,包括奉勸國有企業部長艾瑞克·托希爾(Erick Thohir)斷了競選總統的念想。

    目前,Bjorka至少有三個推特賬戶已被凍結。

    印尼高官回應稱,

    沒有任何關鍵系統被黑

    印尼政治、法律和安全事務統籌部長馬福德(Mahfud MD)在上周三呼吁公眾保持冷靜,稱 沒有任何關鍵系統遭到黑客入侵,也未出現國家機密泄露事件

    他解釋道,此次泄密“ 只涉及總統的一般通信數據,而且截至目前,對方還沒有公開通信內容。”

    他補充道,當局已經 根據“全面的追蹤工具”確定了Bjorka的身份及其所在位置

    據印尼當地知名雜志《Tempo》報道,就在上周三成立數據保護工作組后不久,警方就在東爪哇省茉莉芬縣審訊了一名23歲的男子,他的姓名首字母為MAH。他的日常工作,是在當地集市上出售飲料。

    警方尚未確認他是否就是Bjorka,專案組正對近期事件開展調查。

    印尼網絡安全形勢嚴峻,

    曾出現更嚴重違規事件

    盡管國內數字經濟蓬勃發展,但 自2019年以來,印尼先后遭遇多起針對政府機關和私營企業的大規模數據泄露事件

    去年5月,醫療保健與社會保障局數據庫中 超過2億公民的社保詳細信息(包括身份證和家庭卡)被泄露,事件嚴重性令人震驚。

    有專家認為,這可以說是“最最頂格的”安全違規事件,同時批評印尼政府對以往的違規事態缺乏足夠的反應。

    數字取證專家Ruby Alamsyah在接受新加坡《海峽時報》采訪時稱,“Bjorka泄露的數據在質量和數量上其實都不及之前的事件。但 在此人的行動之下,人們終于開始對個人數據泄露給予重視。”

    他還指出,在BreachForums之前,Bjorka曾經在RedForum出售過來自其他國家的泄露數據。作為暗網內規模最大的被盜數據集散地之一,RedForum已經在今年4月被美國司法部關閉。

    總部位于雅加達的Digital Forensic Indonesia公司CEO Ruby認為, 工作組不應只關注新近發生的數據泄露事件,還應調查2019年以來的同類案件,至少要“從過往案例中吸取教訓”、避免后續類似問題的再次發生

    IT安全專家Alfons Tanujaya也認為,“工作組最好能改進數據管理。過去幾年來,相關機構一直在否認發生了數據泄露,根本沒有加強數據保護,因此導致數據泄露時有發生。”

    “如果Bjorka被捕,但數據泄露仍在繼續,那么未來三到六個月內一定會出現更多步Bjorka后塵的仿效者。”

    政法安統籌部長馬德福博士則表示, 印尼議會預計將在一個月內通過《個人數據保護法案》

    Ruby和Alfons都認為,如果這項法案能順利通過,那么政府機關和私營企業將被迫加強自身網安水平,否則任何數據泄露都會招致經濟處罰、甚至刑事制裁。

    Ruby總結道,“從邏輯上講,罰款與制裁的潛在壓力將引導各方做好充分準備,保證自己的網絡安全比過去更好,同時盡可能避免出現數據泄露。一旦發生泄露,根據新的法律條款,公眾也可以依法要求追究責任、索取賠償。”

    黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全公司Sucuri發現,黑客正在對WordPress網站進行大規模攻擊,向其注入腳本,迫使訪問者的瀏覽器暴力破解其他網站的密碼。該公司一直在追蹤一個以破壞網站以注入加密錢包抽水腳本而聞名的威脅人員。當有人連接他們的錢包時,它會竊取所有的加密貨幣和資產。當人們訪問這些被入侵的網站時,腳本會顯示誤導性信息,以說服用戶將錢包連接到該網站。這些腳本在過去一年中變得非常普遍,威脅者創建了帶有錢包抽水器
    CutOut.Pro是一個專門從事圖像和視頻編輯的人工智能平臺,于2024年2月27日面臨黑客聲稱的數據泄露。CutOut.Pro否認了此次泄露,并將此次泄露標記為“明顯的騙局”
    據外媒報道,《堡壘之夜》發行商Epic Games疑似遭到一個名為Mogilvich的黑客組織勒索軟件攻擊,黑客組織在暗網上發布售賣信息,聲稱擁有200GB敏感數據。但Epic Games調查之后表示,沒有任何證據表明數據泄露的真實性。根據最新媒體披露顯示,Mogilevich現已承認他們并沒有竊取Epic Games的任何數據,而是在實施另一種騙局。
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    近期有安全研究人員警告稱,黑客濫用谷歌云運行服務傳播大量銀行木馬,如Astaroth、Mekotio和Ousaban。
    Pwn2Own Automotive 2024于1月24日至26日在日本東京舉行。Pwn2Own Automotive 2024是由趨勢科技零日計劃組織的為期三天的競賽在趨勢科技公開披露之前,供應商有90天的時間發布安全補丁。
    “在這起案件中,網絡黑客共攻擊了涉及全國21個省市的社保、醫療等共計29個行業的51個系統。”近日,記者在四川省成都市新都區檢察院了解到,該院辦理了一起利用技術手段非法竊取公民個人信息案,并于2023年5月對犯罪嫌疑人王某等10人提起公訴。近日,法院以侵犯公民個人信息罪判處王某等人有期徒刑三年至十個月不等。
    Bleeping Computer 網站消息,安全研究人員近日觀察到一些威脅攻擊者正在試圖針對 CVE-2023-22527 遠程代碼執行漏洞“做文章”,以發起大規模網絡攻擊活動。
    黑客在臭名昭著的數據庫泄露論壇上共享了兩個鏈接。第一個鏈接包含12GB的用戶數據,而第二個鏈接包含分布在800多個CSV文件和生產數據中的驚人的214GB信息。需要強調的是,根據黑客的說法,這個12GB的文件包含超過4100萬Hathway客戶的個人詳細信息。這些綜合數據包含他們的全名、電子郵件地址、電話號碼、家庭住址、客戶注冊表、帶有表格的Adhaar卡副本以及包括KYC數據在內的各種其他個人信
    來越多黑客盯上了 X(原 Twitter)上的政府和企業官方賬戶,這些認證賬戶側邊一般都標有 "金色 "或 "灰色 "對勾。黑客劫持這些賬號后,會借助其進行推廣加密貨幣詐騙、釣魚網站和加密貨幣放水網站等。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类