<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑暗的網絡用戶懷疑“夢想市場”也被聯邦調查局暗中監視

    VSole2022-08-30 10:00:00

    By now you might be aware of the took down of two of the largest online dark websites——這是聯邦調查局(FBI)、緝毒署(DEA)和荷蘭國家警察局(Dutch National Police)有史以來規模最大的打擊黑市的國際行動。

    但這次拆除的有趣之處在于,聯邦當局關閉了AlphaBay,但控制了漢莎市場,并使其至少運行了一個月,以監控游客的活動。

    漢莎市場的游客還包括大量阿爾法灣難民,因為阿爾法灣市場的占領者迫使他們的游客加入漢莎市場進行非法交易和購買。

    然而,AlphaBay關閉后,它的許多用戶不僅加入了Hansa,還加入了另一個名為Dream Market的網站,該網站被認為是僅次于Hansa的第二大黑暗網絡市場。

    AlphaBay和Hansa關閉后,Dream Market已成為領先者,但現在幾個“r/Dream\u Market”線程上的一些Reddit用戶對Dream Market表示擔憂,Dream Market自2013年開始運營。

    一名Reddit用戶表示,Dream Market已經以與Hansa類似的方式遭到破壞,并且已經處于警方的控制之下。

    Reddit用戶帖子寫道:“一位前漢莎員工聯系我,告訴我,這次行動顯然比我們目前設想的規模更大,‘會有一場大屠殺,一場清洗,漢莎上的任何供應商都應該立即抓住他的行動,請律師出庭并隱藏他的蹤跡”。

    可能是夢市場的真實IP被“錯誤”曝光了

    另一名Redditor聲稱在Dream Market的源代碼中發現了一個未加密的IP地址,稱警方可能已經接管了黑市的控制權,目前正在積極監控其訪客。

    “我們在市場的javascript源代碼上找到了一個清晰的IP地址。警方肯定很早就知道了。現在就離開這里!!!”Redditor在一段網站源代碼中寫道。

    經過一番探索,我發現clearnet的IP地址194.9.94.82JavaScript文件(lchudyfieqm4ldjj.onion/market.js)中提到的是由“盧皮亞AB“一家瑞典托管公司。

    這個JavaScript文件最近沒有被添加或修改,據一些版主說,該文件至少在過去9個月就存在了,代碼本身也沒有顯示任何劫持或攔截的跡象。

    然而,這里有一個大錯誤,夢之城運營商可能犯下的最大錯誤之一是,暴露了服務器可能的真實IP地址(該地址本應隱藏在Tor Onion路由器后面),這可能已經讓執法機構有機會突襲托管公司并控制服務器。

    雖然Dream Market受到警方控制的說法尚未得到證實,但加入Dream Market的供應商仍可能受到執法部門的影響。

    與此同時,Reddit上的一些匿名用戶也在鼓勵黑暗網絡用戶訪問夢想市場,他們說“冷靜點!夢想很好!”

    得益于競爭對手的關閉,Dream Market周四有5.7萬個藥品上市,4000個阿片類藥物上市。

    reddit
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據監測,Reddit 的服務器是可以正常連接的,無法訪問大概率是 Reddit 系統出現問題或者人為限制了訪問以部署防御策略。在下線半個小時左右 Reddit 已經重新上線,不過發起爆吧的網友已經嘗到了甜頭,鎖吧禁止訪問這種抗議行為估計效果不大,真正起效果的還不如爆吧,所以不知道這兩天還會不會再次出現爆吧行為。
    Reddit 遭到釣魚攻擊
    2023-02-13 10:47:01
    社交網站 Reddit 披露了一起安全事故,稱其員工遭到復雜且高度針對性的釣魚攻擊。它是在 2 月 5 日察覺到這起攻擊,攻擊者在竊取到一名雇員的登陸憑證之后訪問了部分內部文檔、代碼、儀表盤和業務系統,但沒有跡象表明訪問了主生產系統,用戶密碼和賬號仍然是安全的。Reddit 稱泄露的主要是企業聯系人以及前和現員工的聯絡信息,它建議用戶為保護賬號安全啟用 2FA。
    2 月 10 日消息,Reddit 于本周四證實,該社區于 2023 年 2 月 5 日遭到“復雜且針對性強的網絡釣魚攻擊”。Reddit 表示目前沒有證據表明黑客訪問了用戶數據,認為用戶的個人數據是安全的。攻擊者向 Reddit 員工發送了偽裝度極高的信息提醒,引導員工跳轉到類似于公司內網的網站上,然后截取員工的憑據和雙因素令牌。
    勒索組織 BlackCat 聲稱入侵了 Reddit 竊取到 80GB 的壓縮數據。BlackCat 稱入侵時間是在今年 2 月 5 日,它向 Reddit 發送了兩次勒索郵件,一次是 4 月 13 日,一次是 6 月 16 日,要求 Reddit 支付 450 萬美元贖金以交換他們秘密刪除數據。BlackCat 稱如果它不得不公開贖金要求,那么除了 450 萬美元外它還要求 Reddit 撤回 API 價格變更。顯然 Reddit 不太可能同意他們的要求。
    Reddit特別指出,人往往是安全鏈中最薄弱的部分。
    勒索軟件團伙 BlackCat 公開威脅稱,要公開其在 2 月時竊取的 80 個 GBReddit 數據。4 月,該團伙要求 Reddit 支付 450 萬美元以換取數據,但并未得到公司方面回應。該團隊還稱,預計 Reddit 不會乖乖付錢,因此數據肯定會被泄漏。
    CenturyLink事件導致Cloudflare,Reddit,Hulu,AWS,暴雪,Steam,Xbox Live,Discord等數十家網站癱瘓。電信公司說,事件的根本原因是錯誤的Flowspec公告。在處理諸如BGP劫持或DDoS攻擊等安全事件時,通常使用Flowspec公告,因為它使公司可以更改整個網絡以在幾秒鐘內做出反應并緩解攻擊。Cloudflare從遠處觀察到這一事件,認為CenturyLink宣布了一組全新的BGP路由,然后通過錯誤配置的Flowspec規則意外丟失了所有路由,從而有效地將其整個網絡帶入了一個循環。
    Reddit 稱泄露的主要是企業聯系人以及前和現員工的聯絡信息,它建議用戶為保護賬號安全啟用 2FA。針對此事件,公司已實施額外的網絡安全措施,重置所有公司密碼,并通知執法部門。蘋果表示已經有證據表明,黑客已經利用該漏洞發起攻擊。該漏洞是一個類型混淆問題,蘋果表示已通過改進檢查解決了該問題。
    AlphaBay管理員周二宣布,這名黑客使用筆名Cipher0007,兩天前在Reddit上披露了兩個“高風險漏洞”,使他能夠訪問黑暗網站上買家和賣家的大量私人信息。然而,AlphaBay管理員保證,那些在過去30天內收件箱中沒有收到任何消息的用戶不會受到影響。
    據BleepingComputer消息,9月20日,有T-Mobile 用戶表示,他們在登錄該公司的官方移動應用程序后竟然可以看到其他人的賬戶和賬單信息。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类