<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡攻擊后匿名來源泄露了 4TB 的 Cellebrite 數據

    VSole2022-08-05 00:00:00

    Cellebrite 是一家總部位于以色列的智能手機黑客(或破解)公司,此前曾因為美國執法和安全機構解鎖 iPhone 設備而成為頭條新聞。

    一位匿名消息人士泄露了屬于以色列數字情報公司Cellebrite的大約 4TB 專有數據。受影響的產品是公司的旗艦產品 Cellebrite Mobilogy 和 Cellebrite Team Foundation 服務器。

    值得注意的是,截至目前,泄露的數據只能通過請求非盈利舉報組織分布式拒絕機密( DDoSecrets )提供給研究人員和記者。

    數據寶庫分為兩部分,包括 Cellebrite Mobilogy 和 Cellebrite Team Foundation Server。

    關于 Cellebrite

    Cellebrite 提供數字數據收集、分析和管理服務。它的服務與 Pegasus 間諜軟件背后臭名昭著的 NSO 集團非常相似。Cellebrite 的工具被公司、企業和聯邦/州/地方執法機構使用。

    Cellebrite 通用法醫提取設備是執法機構使用的 Cellebrite 的關鍵產品之一,它與受影響的產品 Cellebrite Mobilogy 共享其代碼。

    Team Foundation Server 提供了一個協作工作平臺,現在已被 Azure DevOps Server 取代,后者用于共享代碼、跟蹤工作和交付軟件。

    泄露數據分析

    針對 Cellebrite Team Foundation Server 備份文件的另一次攻擊導致 430 GB 數據泄露。據報道,大約 3.6TB 的數據從 Cellebrite Mobilogy 遭到破壞和泄露。本產品用于設備診斷、內容備份、傳輸和恢復。

    尚未確定此數據泄漏背后的來源。沒有網絡犯罪分子或黑客組織聲稱對此負責。黑客技術也尚未公開。

    供您參考,Cellebrite 是幫助 FBI 解鎖圣貝納迪諾槍手Syed Rizwan Farook 的 iPhone 的公司

    屏幕截圖:DDoSecrets

    以前對 Cellebrite 的網絡攻擊

    Cellebrite 此前已成為數次網絡攻擊的目標。2017 年 1 月,一名匿名攻擊者泄露了從以色列公司竊取的 900GB 數據。這些數據包含有關不同國家政治情況的信息。

    2017 年 2 月,一名黑客從該公司發布了有關 Cellebrite 入侵 Android、Apple 和 Blackberry 智能手機方法的敏感數據緩存。據報道,一名黑客成功入侵了 Cellebrite 的安全系統并從其服務器竊取了敏感數據。

    網絡安全網絡攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    盡管汽車制造商越來越重視網絡安全,但隨著汽車向“輪子上的軟件平臺”邁進,隨著各種新功能的快速采用,聯網汽車也逐漸成為了惡意黑客的攻擊目標。
    如今,零信任甚至已經達到美國聯邦政策的水平。2021年5月,美國總統喬·拜登簽署了一項加強美國網絡安全的行政命令,承認聯邦政府現行網絡安全模式的固有弊端,明確指出部署零信任架構的迫切性。不過,目前許多企業領導者仍對零信任的含義及實踐存在誤解。Juniper Networks的Spanbauer表示,確保個人移動設備不會將網絡暴露于不必要的威脅的最佳方法是制定并執行移動設備和數據管理計劃。
    根據 Huntsman Security 的數據,到 2023 年,無法負擔網絡安全保險、被拒絕承保或面臨重大承保限制的企業數量將翻一番。為了彌合這種可及性的差距,保險公司正在尋求提高風險信息的質量,以便保費更好地反映該風險的真實成本。基于以上,不斷變化的市場買賣雙方對網絡安全的需求無疑將推動保險市場不斷進行調整。
    在新加坡推出網絡安全戰略五年后,新加坡公布了一項修訂后的國家計劃,旨在采取更積極主動的立場應對威脅,并推動其網絡安全態勢,包括新的運營技術能力框架。
    2020年7月,奇安信成功登陸科創板。據統計,近五年來國家、地方省市和各行業監管部門關于數據安全、網絡安全已經至少頒布了50部相關法律法規。保護數據資產成為網絡安全的難點問題,主要面臨三個挑戰。數據顯示,超過85%的網絡安全威脅來自于內部,供應鏈、外包商、員工等都可能成為“內鬼”,導致數據泄露。目前,
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    公安部門決定對該公司直接負責人罰款五千元,對公司不履行網絡安全等級保護義務的違法行為,罰款一萬元,并責令限期整改。
    近日,一位匿名黑客成功入侵瑞士網絡安全公司 Acronis 并竊取大量敏感數據的消息引爆了安全圈。更諷刺的是,在其官網上 ,Acronis 一直高調宣稱能夠“通過第一時間阻止網絡攻擊發生,主動保護數據、系統和應用程序。”從網絡上公開披露的信息獲悉,網絡安全公司 Acronis 主要提供集成了備份、恢復以及下一代基于人工智能的防惡意軟件和保護管理整體解決方案,覆蓋預防、檢測、響應、恢復和取證的五個網絡安全關鍵階段。
    技術標準規范 左曉棟:對重要數據識別問題應更多強調國家安全屬性 拜登政府網信政策走向分析 行業發展動態 美FDA醫療設備網絡安全指南的實施將最大限度地降低醫療機構的網絡安全風險 網絡攻擊致使汽車租賃巨頭全球系統中斷,業務陷入混亂 黑客利用惡意軟件攻擊記者 實錘!可口可樂證實受到網絡攻擊并開展調查 美軍網絡部隊在立陶宛防御俄羅斯網絡攻擊 安全威脅分析 為保護關鍵基礎設施,美國懸賞1000
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类