<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    AlphaBay黑暗網絡市場遭到黑客攻擊,公開超過200000條私人信息

    VSole2022-08-07 13:56:45

    AlphaBay管理員周二宣布,這名黑客使用筆名Cipher0007,兩天前在Reddit上披露了兩個“高風險漏洞”,使他能夠訪問黑暗網站上買家和賣家的大量私人信息。

    事實證明,這些消息在默認情況下沒有加密,這使黑客能夠查看買賣雙方之間的所有消息,從非法藥物到漏洞攻擊、惡意軟件和被盜數據。

    超過218000條匿名交易商的私人信息被曝光


    為了證明自己成功入侵了AlphaBay網站,黑客發布了五張隨機用戶私人對話的屏幕截圖,顯示AlphaBay用戶在沒有加密的情況下公開交換了姓名、個人地址和追蹤號碼。

    “我們已經意識到允許外部人員查看市場私人消息的漏洞,在Pastebin上閱讀AlphaBay管理員的聲明,并且”我們相信社區有權意識到獲得了什么信息"。

    第一個漏洞允許黑客在過去30天內獲取其用戶之間發送的超過218000條個人消息,而第二個漏洞允許他獲取所有用戶名及其各自用戶ID的列表。

    然而,AlphaBay管理員保證,那些在過去30天內收件箱中沒有收到任何消息的用戶不會受到影響。他們還聲稱這些漏洞只被一名黑客利用。

    AlphaBay修復漏洞并支付黑客費用

    管理員還向用戶保證,AlphaBay論壇消息、訂單數據和用戶的比特幣地址都是安全的,這個問題在Reddit用戶公開后的四個小時內得到了解決。

    AlphaBay管理員說:“攻擊者因其發現而獲得報酬,并同意告訴我們提取此類信息的方法。”。“為了保護用戶的安全,我們的開發者立即關閉了漏洞”。

    與此同時,他們建議AlphaBay用戶使用PGP密鑰,并始終加密他們的敏感數據,包括送貨地址、比特幣錢包ID、追蹤號碼等。

    由于AlphaBay是一個黑暗的網絡市場,只能通過Tor瀏覽器訪問,因此執法部門可能會利用該漏洞揭露從事毒品和其他非法活動的用戶的真實身份。

    但是,AlphaBay成員使用PGP密鑰并加密其帳戶詳細信息會更安全。

    這不是黑客第一次在AlphaBay dark網站上發現漏洞。AlphaBay在去年4月面臨類似的漏洞,當時由于其新發布的API中存在漏洞,用戶的私人消息被暴露,使得攻擊者能夠獲取13500條私人消息。

    網絡攻擊黑暗網絡
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    現在,據最近的新聞報道,登錄憑證和其他與100多萬個雅虎和Gmail賬戶相關的個人數據正在黑暗網絡市場上出售。據HackRead報道,被稱為“SunTzu583”的黑客在一系列黑暗網站上列出了一些破解的電子郵件包。最后的2012年的FM數據泄露暴露了去年9月公開發布的4300萬用戶賬戶。
    近三分之二(64%)的汽車行業領導者認為,他們的供應鏈容易受到網絡攻擊,許多企業沒有為互聯汽車時代做好充分準備。這是根據卡巴斯基對汽車行業至少1000名員工的大型企業C級決策者進行的200次采訪得出的最新研究結果。它揭示了汽車公司在生產的幾乎每個階段——從廠商到供應商——遭遇的廣泛攻擊。
    根據新一期歐洲刑警組織的互聯網有組織犯罪威脅評估,與COVID-19大流行相關的加速數字化對一些網絡威脅的發展產生了重大影響。
    Fortinet 發布了最新的半年度 FortiGuard Labs 全球威脅態勢報告,該報告顯示勒索軟件威脅繼續適應勒索軟件即服務 支持的更多變體。過去12個月的每周勒索軟件數量報 告 亮 點工作 端點仍然是網絡攻擊者獲取企業網絡訪問權限的目標。破壞性威脅趨勢繼續發展,作為攻擊者工具包一部分的擦除惡意軟件的傳播證明了這一點。
    今天,沒有一家企業脫離了網絡攻擊的危險。但是,特定行業尤其面臨風險,并且是攻擊者的首選。多年來,醫療保健行業首當其沖地受到勒索軟件攻擊、數據泄露和其他網絡攻擊
    云計算并不新鮮:大部分企業已經欣然接受它,因為它具有明顯的優勢,包括可擴展性、可訪問性和可靠性。但云平臺提供商,即提供使用云計算所需的基礎設施、服務和資源的組織,并不十分出色。這些平臺仍然可能受到安全風險的影響,例如內部威脅、混亂的數據存儲法規和有針對性的惡意軟件攻擊等。
    雖然阿什利·麥迪遜的母公司Ruby Corp.否認有任何不當行為,但該公司已承諾為和解向每位黑客受害者支付約3500美元。和解協議必須由圣路易斯的聯邦法官審查。Ruby Corp已被迫支付166萬美元,以解決聯邦貿易委員會和13個州提出的指控,稱該服務在隱私政策方面誤導了消費者,沒有采取足夠措施保護他們的信息。除此之外,該公司還同意FTC對其網絡安全進行為期20年的監督,以確保其用戶數據得到保護。
    數字經濟的快速發展必須建立在安全可靠的網絡基礎之上,傳統的網絡安全手段已經越來越無法滿足信息高度融合的需求。如何打造能夠適應數字經濟發展的網絡環境和安全保障,是我們必須解答的時代命題。
    根據Bishop Fox-SANS的調查 ,近75%的道德黑客認為大多數組織缺乏必要的檢測和響應能力來防止攻擊。埃斯頓表示,該調查應說服組織努力快速檢測和響應攻擊,以減輕損害。Web應用程序攻擊、口令破解攻擊和勒索軟件攻擊占25%。無線電研究所表示,這足以對安裝在支架上的所有類型的有效載荷進行全天候維護。
    作為全球數字轉型的領先國家,韓國將網絡安全作為發展國民經濟、穩定社會秩序、提高國際地位的重要政策著力點。從制度建設歷程、治理體系側重以及美韓同盟合作前景 3個維度,綜合分析了韓國網絡安全戰略的特征與走向。在制度建設維度上,外部網絡威脅的加劇與國內民眾意識的萌生共同促使韓國逐步完善網絡安全戰略。在治理體系維度上,軍隊與國情院二元主導機制帶來了一系列的內外部挑戰。在美韓合作維度上,尹錫悅的上臺預示著美
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类