<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    匿名黑客摧毀了1萬多個黑暗網站,泄露的用戶數據庫

    VSole2022-08-09 01:46:00

    就在兩天前,一個隸屬于Anonymous的黑客組織侵入了Freedom Hosting II的服務器,并摧毀了1萬多臺Tor。onion dark網站向其訪問者發布了一則令人震驚的公告,其中寫道:

    "你好,自由二號主機,你被黑客攻擊了"。

    匿名和隱私研究人員莎拉·杰米·劉易斯估計,Freedom Hosting II是唯一一個最大的地下網站主機,只能通過Tor匿名化瀏覽器訪問,該瀏覽器托管了黑暗網絡上15%到20%的所有網站。

    除了用同樣的信息破壞Freedom Hosting II上托管的所有黑暗網站并竊取其數據庫外,黑客還要求支付0.1比特幣(略高于100美元)的贖金,以將泄露的數據返還托管服務。

    現在,據報道,從Freedom Hosting II盜取的數據庫已在Tor網絡上的一個網站上公開發布,其中包括近38.1萬名用戶的電子郵件詳細信息,并在推特上發布了“我被封了嗎”。

    據匿名黑客稱,Freedom Host II服務器上托管的所有文件中,超過50%與兒童色情有關。

    這位匿名黑客稱,當Freedom Hosting II正式允許每個網站的容量不超過256MB時,這些非法網站使用的是千兆字節的數據。

    除了黑暗網站的用戶詳細信息,數據轉儲還包含網站數據庫的備份,其中大多數都基于流行、免費、開源的內容管理系統和WordPress和PHPBB等論壇。

    在接受主板采訪時,一名聲稱對此次黑客攻擊負責的匿名黑客表示,這是他有史以來的第一次黑客攻擊,他從未打算取締主機提供商。

    但當他據稱發現幾家大型兒童色情網站使用的內容超過了Freedom Host II規定的限額時,他決定關閉該服務。黑客聲稱下載了74GB的文件和2.3GB的用戶數據庫轉儲。

    劉易斯一直在分析泄露的數據,并報告說,該數據庫包含了黑暗網絡用戶的大量純文本電子郵件、用戶名,以及自由托管II托管的論壇網站的散列密碼。

    雖然這對那些加入其中一個論壇并提供真實個人信息的用戶來說是個壞消息,但執法部門會很高興,因為在另一個案例中,FBI使用位置跟蹤惡意軟件滲透到黑色網絡色情網站并跟蹤個人用戶。

    黑客數據庫
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在 2022 年 4 月被沒收之前,RaidForums 是最大的黑客論壇之一,專門為交易被盜數據的“黑帽”犯罪分子提供服務。在其運行的七年中,RaidForums 擁有大約 50 萬會員,并監督了大約 100 億份被盜身份證件的交易。數據庫泄漏發生在執法部門突擊搜查一年之前,而且很可能與資產扣押無關。
    TikTok否認其被入侵的報道,此前一個黑客組織發布了他們聲稱的TikTok數據庫的圖像,其中包含平臺的源代碼和用戶信息(通過Bleeping計算機). 針對這些指控,TikTok表示,其團隊“沒有發現安全漏洞的證據。根據Bleeping計算機,黑客將被指控數據庫的圖像分享給一個黑客論壇,稱他們從TikTok使用的服務器上獲得了數據
    知名字幕站 Opensubtitles 宣布遭到黑客入侵。事情始于 2021 年 8 月,黑客通過 Telegram 發送消息稱能訪問網站的用戶表下載數據庫黑客勒索 1 BTC 換取不公開漏洞并承諾刪除數據黑客還提供了如何修復漏洞的方法。之后幾個月風平浪靜,但在 2022 年 1 月 11 日網站管理員再次收到了相同漏洞的勒索要求,可能來自第一位黑客的合作伙伴,漏洞事實上沒有修復。1 月 14
    而在黑客出售數據庫后,Whoosh相關負責人承認了數據泄露事件,并稱數據泄露事件未影響用戶敏感數據,且已與執法機構合作阻止數據泄露。Xenomorph銀行木馬于2022年2月被首次發現,當時該惡意軟件被用于攻擊 56 家歐洲銀行,以及從其客戶的設備中竊取敏感信息。
    上周五密碼管理器廠商LastPass透露其云存儲設施遭黑客入侵,大量客戶保險庫敏感數據疑遭泄露。
    上周五密碼管理器廠商LastPass透露其云存儲設施遭黑客入侵,大量客戶保險庫敏感數據疑遭泄露。這是LastPass自今年年初以來披露的第二起安全事件,此前該公司曾在8月份確認黑客使用泄露的開發人員賬號訪問了其開發環境。LastPass的密碼管理軟件在全球擁有超過3300萬個人用戶和10萬家企業用戶,其用戶數據大規模泄露引發了全球性恐慌,甚至波及其他密碼管理器產品的用戶。
    在一封電子郵件中,Dave表示,安全漏洞源自其前商業伙伴Waydev的網絡,這是一個工程團隊使用的分析平臺。一位發言人表示:“由于Dave的前第三方服務提供商Waydev遭到入侵,一個惡意組織最近獲得了對Dave某些用戶數據的未經授權訪問。”在被曝光后,Dave的應用程序密碼也被重新設置。這些數據還包括社會安全號碼,但Dave說這些細節是加密的。Dave說,目前他們沒有證據表明黑客使用這些數據訪問用戶帳戶并執行任何未經授權的行為。
    據報道,全球第二大流行的開源內容管理系統Joomla修補了其軟件核心組件中的一個關鍵漏洞。強烈建議網站管理員立即安裝今天發布的最新Joomla版本3.7.1,以修補僅影響Joomla版本3.7.0的關鍵SQL注入漏洞。請求數據過濾不充分會導致SQL注入漏洞發布說明說。Sucuri的安全研究員Marc Alexandre Montpas上周向該公司報告了Joomla 3.7.0中的SQL注入漏洞。
    權限的劃分1、system賬戶Windows系統最高級別的權限是System用戶權限,有一些操作需要System權限才能完成,比如修改注冊表核心鍵值、強制結束惡意應用程序進程等。除此之外,它還擁有控制其他用戶的權限。
    近期,北京市公安局網安部門加大對不履行網絡安全保護義務違法行為的打擊力度,切實壓緊壓實網絡運營者的主體責任,對未建立管理制度、不履行網絡信息安全管理義務的多家違法企業依法給予行政處罰。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类