黑客攻破 FBI 附屬網站,公布了四千條警察和特工的個人信息

2021-01-07 好奇心日報

TechCrunch 消息稱,一個黑客組織破壞了數個美國聯邦調查局(FBI)的附屬網站,並從幾十個文件夾中獲取了大量聯邦特工和執法人員的個人信息。

被黑客攻擊的三個站點屬於 FBI 國家學院協會(FBI National Academy Association),這是一個位於維吉尼亞州的,旨在促進執法培訓的非營利組織。黑客利用了該組織網站的三個漏洞,並下載了 Web 伺服器上存儲的內容。

黑客組織已經明確表示有意出售這些數據。為了向潛在買家證明他們確實拿到了敏感數據,該組織還在自己的網站上公布了部分信息。

TechCrunch 考慮到信息的敏感性,沒有給出黑客網站的地址。但該媒體表示,他們經核對和查重後發現了 4000 餘條包含姓名、職位、個人及官方電子郵件地址、實際住宅地址以及電話號碼等個人信息。

據黑客組織表示,他們已經掌握了超過 100 萬條聯邦特工的個人信息,涉及多個美國聯邦機構和公共服務組織的員工。所有信息待價而沽。雖然該組織已經打定主意要有償出售,但同時也表示他們會免費提供部分數據,以證明他們手裡確實有「有趣」的東西。

TechCrunch 通過加密聊天軟體與該組織內部一名未透露姓名的黑客進行了交談。

「我們攻擊了超過 1000 個網站,」該黑客說。「現在正在整理所有數據,很快就會賣出去。「TechCrunch 記者詢問黑客是否擔心他們公布的信息會使聯邦特工和執法部門陷入風險之中,對方回答「可能會哦」。

信息洩露的源頭,FBI 國家學院協會已經做出了回應。「我們正在與聯邦當局合作調查此事。我們已經確定了三個受到攻擊的站點,正與數據安全機構一起檢查違規行為。國家資料庫伺服器提供商向我們保證,FBI 國家學院協會的資料庫是安全可靠的。」

同時,FBI 國家學院協會表示,如果犯罪行為屬實,該組織將起訴罪犯。

與 TechCrunch 記者進行了加密聊天的黑客評價他們攻擊的網站「已經過時,很容易被黑客利用」。同時,他還給出了數個已經被攻破的網站地址,其中一個域名屬於製造業巨頭富士康公司。記者發現,一個連結點進去後不需要輸入帳戶和密碼,即可查看數千名員工的個人信息,包括電子郵件地址和電話號碼等。

該黑客表示,他們的最終目標是「經驗和金錢」。

這不是美國政府網站第一次被攻擊,也不是 FBI 僱員信息第一次被洩露。2015 年,美國聯邦人事管理局的網站被攻擊,2150 萬份記錄被盜,其中包括 500 多萬份指紋掃描信息。2016 年 2 月,一個名為 @DotGovs 的推特帳戶在三天之內分別公布了近 1 萬名國土安全部員工信息和近 2 萬名 FBI 僱員信息。@DotGovs 聲稱,他是通過入侵美國司法部資料庫獲取這些消息的。

FBI 正在通過與民間黑客「合作」來減少自己的信息漏洞。去年 9 月,Mirai 殭屍網絡案背後的三名黑客被判處五年緩刑、12.7 萬美元罰款和 2500 小時社區服務,而社區服務包括了必須與 FBI 合作這一條。

這三個人被要求同 FBI 合作,包括幫助防止聖誕節期間的 DDoS 攻擊,並減輕新的 DDoS 攻擊方法 Memcache 的影響。他們還幫助 FBI 開發了一個程序,允許執法部門檢查不同格式的加密貨幣私鑰。這些服務也為他們換來了比之前輕得多的處罰。

美國司法部長 Bryan Schroder 說,「肇事者在技術上領先了執法官員一步。在這種情況下,與年輕的罪犯們達成如今協議對於執法人員來說,是一個特殊的機會。他們將為 FBI 調查人員提供他們的知識及工具,讓 FBI 的調查人員在全球範圍內領先於這些網絡罪犯。」

題圖/visualhunt

相關焦點

  • FBI網站被黑:黑客獲取100萬條聯邦特工身份信息
    Bianews 4月14日消息,據快科技報導,一個黑客組織通過黑進數個聯邦調查局(FBI)的附屬網站,獲取了成千上萬條聯邦特工和執法人員的個人信息,並計劃出售。據悉,這些黑客通過攻擊FBI國家學院協會(FBI National Academy Association)來獲取這些個人信息,該協會是一個促進執法培訓的非營利組織。
  • FBI公布釣魚網站清單:有黑客利用FBI相似域名竊取用戶信息
    美國聯邦調查局(FBI)近日發布警告,稱有網絡犯罪分子正在使用一系列偽裝成 FBI 的釣魚網站來竊取用戶信息。這些釣魚網站使用了欺騙性極強的域名,例如使用相近的字母、添加或者減少某個字幕,從而讓受害者認為他們加載的是合法正規網站。
  • 對不起我是警察:著名黑客組織頭目為FBI臥底
    他是敦促數萬Twitter用戶奮起反抗、攻擊政府和執法部門的全球頭號通緝黑客,而他其實和美國聯邦調查局(FBI)聯手合作。網絡激進組織Anonymous的有力分支Lulz Security的領導人、網名「Sabu」的黑客真實身份周二被曝光,此人是現年28歲的紐約人Hector Xavier Monsegur。
  • 玩個遊戲被FBI拖走,還說我偷了百萬機密數據
    就這樣,王尼瑪被拖走了,他做夢也沒想到自己因為玩個遊戲就被認定成是黑客組織成員。4月14日,有安全團隊發現美國隸屬FBI的FBI北卡羅來納州分會、FBI佛羅裡達分會和FBI華盛頓特區分會三家網站同時遭黑客團隊扒取數據。經統計,大約4000條機密記錄遭到洩露。所以,王尼瑪玩遊戲和FBI被扒竊數據有啥關係呢?
  • FBI網站被黑 數據全洩露
    近日,FBI 遭遇黑客打臉,不僅網站被黑,網站數據被直接公布在網上,而且入侵者還通過社交網絡公開表達了自己略帶嘲諷的「新年問候」。據雷鋒網了解,洩露出來的數據為網站的幾個備份文件,目前已經被公布在 Pastebin 網站上,其中包括FBI網站的用戶名、電子郵件地址、經過SHA1算法加密後的密碼以及加密用的鹽值。
  • FBI及各大企業曾因十幾歲的他而恐慌,黑客們為救他以病毒威脅
    但卻在最後,因為對網絡的興趣成就了這位大名鼎鼎的黑客凱文米特尼克,他是第一個被美國聯邦調查局通緝的頭號電腦黑客」。凱文米特尼克不是黑客中最厲害的,但是關於他的記錄卻是無人可及,而他對一件事的持久性僅僅只是來源於興趣。米特尼克四歲就用一周時間達到了「滑鐵盧的拿破崙」遊戲的專家水平,僅用78步攻破該遊戲,然後覺得這遊戲底線到了,就不玩了。
  • 當你瀏覽「黃色」網站時,黑客會盜取個人信息嗎?真相簡直太恐怖
    當你瀏覽「黃色」網站時,黑客會盜取個人信息嗎?真相簡直太恐怖俗話說好奇心害死貓,在很多人心情煩躁的醜都會在網絡上宣洩自己情緒,甚至瀏覽一些黃色網站,不過,天下免費的午餐,當你宣洩煩躁的時候,很多盜取你的個人信息。
  • 2億條!暗網售賣公民信息,個人信息保護需警惕!
    據了解,威脅者公布了公安縣999名中國公民的戶口登記樣本數據,以作為黑客攻擊的證據。並表示共有730萬中國公民的數據可供出售,包括身份證,性別,姓名,出生日期,手機號,地址和郵編等記錄。專家們還注意到與微博平臺用戶有關的數據等待出售。730萬中國公民信息、4180萬微博信息和1.92億條QQ數據,數據洩露問題再一次敲響警鐘,讓人不寒而慄。
  • 看完黑客大賽(黑客技術入門賽),真真是嚇死寶寶了……
    不只是拉卡拉,在當天的演示中,白帽黑客利用SSL網際網路底層協議的未知漏洞,在用戶不知不覺中查詢餘額和消費記錄,個人隱私也都一覽無遺。在GeekPwn智能軟硬體破解大賽現場,選手還輕鬆攻破了盒子支付POS機,通過銀聯帳戶交易系統,黑客可以盜刷用戶銀行卡。看完這段之後,是不是感覺後背發涼呢?
  • FBI介入調查推特帳戶大規模被黑事件 黑客或在Ins上發文挑釁
    FBI在聲明中說:「這些帳號被攻破似乎是為了實施加密貨幣詐騙。我們希望公眾不要上當受騙。」被盜推特帳號的人士和企業包括:美國前總統歐巴馬、特斯拉執行長埃隆·馬斯克、微軟創始人比爾·蓋茨、民主黨總統候選喬·拜登、亞馬遜創始人傑夫·貝索斯、Uber公司、蘋果公司等等。
  • 「黑客」侵入數百臺電腦盜取個人信息銷售 獲利7萬判刑4年
    居住在遼寧大連的男子尹某非法下載黑客軟體,入侵數百臺電腦並進行遠程控制,盜取大量個人信息後,尹某還將這些信息出售給他人,獲利7萬元。2020年2月從法院獲悉,尹某因非法控制計算機系統罪、侵犯公民個人信息罪,數罪併罰被判刑4年10個月。 1982年出生的尹某是吉林人,居住在遼寧大連。
  • 川普競選網站被FBI及司法部「查封」?官方忙澄清:是黑客攻擊
    來源:環球網原標題:川普競選網站被FBI及司法部「查封」?官方忙澄清:是黑客攻擊【環球網報導 記者 張曉雅】「川普政府與新冠病毒的起源有關。」川普競選活動官網居然驚現這樣的字眼。怎麼回事?據RT報導,27日晚發布的有關截圖顯示,川普競選活動網站出現這樣的一幕——印有美國聯邦調查局(FBI)和司法部標誌的「查封」公告寫道:「該網站已被查封。世界已經受夠了唐納德·j·川普總統每天散布的假新聞。是時候讓世界了解真相了。(政府的)多臺設備都已損壞,川普及其親戚可以完全接觸到這些設備。大多數嚴格保密的內部談話信息被曝光,證明了川普政府與新冠病毒的起源有關。
  • 華納音樂在美電子商務網站遭黑客入侵:信用卡詳細信息可能被盜
    近期,華納音樂在美電子商務網站遭黑客入侵,公司在發給受影響個人的違約通知信中說「在2020年8月5日,我們得知一個未經授權的第三方洩露了WMG運營的一些美國電子商務網站,第三方有可能獲取您在2020年4月25日至2020年8月5日期間輸入一個或多個受影響網站的個人信息副本。」
  • 黑客兜售Instagram名人帳號信息:每次搜索10美元
    Instagram的一個漏洞暴露了用戶的聯繫人信息,受影響的用戶比Instagram最初宣布的更多。上周,黑客似乎利用這個漏洞攻破了賽琳娜·戈麥斯(Selena Gomez)的帳號。Instagram表示,利用這個漏洞,黑客可以獲得數百萬帳號的電子郵件地址和聯繫人信息。目前這個漏洞已被修復。Instagram最初表示,這個漏洞只影響加v用戶,而目前看來這個漏洞也影響了未加v用戶。在此次攻擊曝光的幾小時後,黑客建立了名為Doxagram的可搜索資料庫。用戶只需支付10美元,即可搜索受害者的聯繫人信息。
  • 豔照門說明iCloud已被攻破?
    9月2日消息,科技博客Techcrunch對近期的好萊塢女星豔照門進行全方位分析,文章指出,這只是黑客針對特定目標的攻擊事件,並不意味著iCloud不安全,也沒有證據證明iCloud被黑客攻破。包括詹妮弗勞倫斯、艾莉安娜格蘭德、維多利亞嘉蒂斯和凱特厄普頓在內的約一百多位好萊塢女星的豔照被洩露到網上,據稱洩露源頭是蘋果iCloud帳戶。iCloud會自動存儲照片、電子郵件、聯繫人和其他信息到網上,讓用戶在不同的設備間保持數據同步。這些女星的iCloud帳戶被黑客破解,導致這些豔照被洩露到了網站,很多照片已經被證實是真實的,特別是勞倫斯的那些照片。
  • 國外知名成人交友網站被黑客攻擊 超4.12億帳戶信息被洩露
    【觀察者網綜合】據英國獨立報11月15日報導,10月,成人約會和娛樂公司Friend Finder Network剛剛經歷一次最大規模的黑客攻擊,導致超過4.12億的帳戶信息洩露。 Friend Finder Network公司運營著號稱是「全世界最大約炮社區」的成人交友網站Adult Friend Finder。
  • 公安部公布十起侵犯公民個人信息違法犯罪典型案件,徐州偵辦的「12...
    2016年以來,公安部部署全國公安機關在打擊整治網絡侵犯公民個人信息犯罪專項行動、打擊整治黑客攻擊破壞犯罪和網絡侵犯公民個人信息犯罪專項行動、「淨網2018」「淨網2019」「淨網2020」專項行動中,持續重拳打擊整治侵犯公民個人信息違法犯罪活動,偵破侵犯公民個人信息案件1.7萬餘起,抓獲各行業內部人員
  • 黑客在暗網出售美國1.86億選民數據,FBI介入
    如果說個人信息隱私是我們在網絡世界中的外衣保護傘,我覺得現階段的我們幾乎都在裸奔,大量的個人信息數據被打包在各個灰色地帶被當成商品交易買賣。據前兩天外網報導,美國一家名為Trustwave的安全公司在網上表示,他們在暗網發現了一名黑客正在出售超過2億美國人的個人識別信息,其中包括1.86億選民的註冊數據。 經過掃描識別發現,這2億的公民數據中大部分都是公開可用的,並且幾乎所有數據都是可供合法企業定期買賣的。
  • 明星紛紛遭遇「黑客帝國」 FBI已展開調查(圖)
    FBI發言人表示,他們已將這一連串的明星手機、電腦被黑客攻擊,曝露隱私的事件定性為犯罪行為。FBI已經開始著手調查,FBI認為黑客作案的原因可能純粹是為了炫耀技術。不過,從以往破獲的案例來看,這幫「炫技」的黑客們如果被抓到,面臨的懲罰也是非常嚴厲的。
  • 現實版的「黑客帝國」
    2014年6月6日,經廣州市人民檢察院批准,廣州市公安局經偵支隊對阿葉等5名犯罪嫌疑人分別以涉嫌信用卡詐騙罪、非法獲取公民個人信息罪和非法經營罪執行逮捕。黑客作案手法隨著犯罪嫌疑人陸續落網,警方梳理了該團夥的作案手法: 犯罪分子充分利用大信息、大數據時代快速發展階段信息安全保護的薄弱環節和漏洞,通過自行編寫黑客軟體,有選擇地攻擊含有大量客戶信息的知名招聘網站或其他網站,從後臺竊取客戶信息。