黑客無處不在:美國軍用收割者無人機文件在暗網洩露

2021-02-24 嘶吼專業版

在暗網上發現出售個人身份信息(PII)、登錄憑證、財務信息和醫療記錄等敏感數據並不罕見。然而,犯罪黑客竊取並試圖在公開市場上出售軍事文件的情況極為罕見。

張貼在暗網上的原始廣告

在首次廣告發布後的幾周內,Insikt Group分析人員與黑客建立並維持直接聯繫,了解到黑客利用Netgear路由器中之前披露的FTP漏洞來獲取訪問權限。利用Shodan流行的搜尋引擎,攻擊者們掃描大部分網際網路,尋找使用標準埠21的配置錯誤的路由器,從受感染的機器上劫持所有有價值的文件。

利用上述方法,黑客首先滲透到位於內華達州克裡奇空軍基地的432d飛機維修中隊AMU OIC的機長計算機上,並偷走了敏感文件的緩存,包括收割者維護課程書籍和分配了Reaper AMU的飛行員名單。雖然這些課程本身並不屬於機密軍事材料,但是如果在對手手中,它們可以為對手提供評估這一最先進飛機的技術能力和弱點的能力。

遭到入侵的機長最近完成了Cyber Awareness Challenge,應該已經了解了防止未經授權訪問所需採取的行動。在這種情況下,請設置FTP密碼。

Cyber Awareness Challenge完成證書

在為收割者無人機文件做廣告後,攻擊者又將另一套軍用文件出售。不幸的是,這次來源並未透露給Recorded Future。然而,從內容來看,它們似乎是從五角大樓或美國陸軍官員那裡偷來的。十多種各種培訓手冊描述了簡易爆炸裝置失敗戰術,M1 ABRAMS坦克操作手冊,船員訓練和生存手冊以及坦克排戰術。與之前的文件一樣,沒有一個機密材料,大多數文件只能分發給美國政府機構及其承包商。

IED手冊中描述的車隊風險緩解程序

在Insikt Group分析人員與攻擊者聯繫期間,攻擊者聲稱在沒有找到下一個受害者的期間,他會通過觀看來自邊境監控攝像機和飛機的敏感現場鏡頭來娛樂自己。這位攻擊者甚至吹噓要從墨西哥灣Choctawhatchee灣上空飛行的MQ-1「捕食者」中獲取鏡頭。

黑客展示的飛機視頻片段的屏幕截圖

相關焦點

  • 【Airspace Remains Contentious】無人機系統:空域之爭仍將繼續
    美國聯邦航空管理局(FAA)在2016年8月放鬆了對無人機系統的監管,但仍然禁止小型無人機系統的使用,這被許多人認為是邁向正確方向的一大步。歐洲也在技術和規章制度上進行嘗試,以使無人機系統進入到國家空域中,為民用無人機系統的使用鋪路。然而無人機的空中失事和使用不當會削弱放鬆無人機監管的主張。有影響的團體堅持空域現在還沒有為無人機的進入準備好。
  • 卡巴斯基揭秘:NSA黑客工具是如何被洩露的
    俄羅斯殺毒軟體廠商卡巴斯基發布了一份報告,闡述了另一個版本的「卡巴斯基竊取美國政府文件」事件。
  • 拜登兒子遭黑客爆黑料,如果被證實將影響拜登陣營美國大選
    ,電腦遭非法破解,洩漏大量自己吸毒的黑料和內容證實其權錢交易的文件,臉書推特拉偏架掩蓋真相阻礙言論自由。拜登之子亨特·拜登因為一次修電腦事件,洩露大量文件。這其中不僅包括他吸毒的黑料,他還把自己的老爸給坑了。報導稱,洩露的一封2015年的郵件顯示,亨特曾向他的父親介紹過一家烏克蘭能源公司的高管。不到一年後,當時還是副總統的拜登便向烏克蘭總統與總理施壓,要求解僱正在調查這家能源公司的檢察官。
  • 美國內政部禁飛中國無人機,網友:丟人
    這就是處於行業絕對領先地位的大疆無人機。圖 via Getty Images2017年起,五角大樓禁止美軍使用大疆無人機。今年五月,美國國土安全部發出警告,稱這家中國公司產的無人機會將敏感數據傳回中國,給美國的信息安全帶來隱患。前兩天,美國內政部又發出了同樣的警告,並決定在檢查完畢之前禁飛這些中國製造的無人機。
  • 黑客入侵美國第一資本銀行,竊取逾1億用戶信息
    美國第一資本稱,公司在7月19日確認了這次黑客入侵事件,目前這名黑客已經被美國聯邦調查局逮捕。在宣布這一消息後,第一資本股價在盤後交易中下跌1%。美國第一資本表示,大約有1億美國用戶和600萬加拿大用戶的個人信息受到了此次事件的影響,但是黑客沒有獲取任何信用卡帳號,超過99%的社會安全號碼沒有洩露。
  • 索尼悲催了,遭黑客攻擊,多部影片未上映先被洩露
    【鈦媒編輯綜合】禍不單行,已在持續低迷中漸行漸遠的索尼公司再遭重創,上周索尼公司旗下索尼影視娛樂公司內網遭黑客攻擊之後,此事持續發酵,最新消息是一批尚未公映的電影,被上傳到了盜版電影下載網站上。對索尼這樣的影業公司而言,龐大的電影和電視資源庫是他們的主要資產。網絡盜竊以及盜版DVD每年都會導致整個行業損失數十億美元的電影票房和銷售額。更何況此次被盜的電影還有四部尚未上映,損失可謂慘重。據美國《洛杉磯時報》報導,黑客攻擊事件發生後的幾天來,這些電影開始被上傳到了盜版電影下載網站上。不過目前還無法確認電影被盜竊是否和上周的內網被攻擊有直接關係。
  • 小心:電腦主機上的LED閃爍燈可被劫持洩露敏感數據
    但是,看似無害的閃光燈可能會洩露信息。以色列的研究人員提出了一個創新攻擊方法,可以將計算機的LED燈變成一個信號系統,顯示密碼和其它敏感數據。以色列本古裡安大學(Ben-Gurion University of the Negev)的研究人員周三在YouTube上發布視頻演示了這種攻擊方法。視頻顯示,被攻擊的計算機通過LED燈廣播數據,無人機在附近讀取這種模式。
  • 批量成人內容洩漏流傳:被質疑遭到黑客攻擊
    據美國新聞聚合平臺Buzzfeed報導:社交媒體平臺OnlyFans可能遭到黑客攻擊,有大量成人內容流出。
  • 小心,這些網站的用戶數據都被洩露了
    據《每日點報》報導,國際著名黑客組織「匿名者」(Anonymous)周五在文件共享網站Ghostbin上發布了一個文件夾,裡邊包含了
  • 禁購中國無人機 美國野火難撲滅
    但專家說,川普政府停止購買新無人機的指令危及尖端技術發展,削弱控管野火的能力,還可能危及更多人的生命。據英國《衛報》網站9月6日報導,2019年10月,由於擔心中國間諜活動,美國內政部停飛了800多架無人機,並凍結購買新無人機。許多無人機被用於撲滅和預防野火,包括控管燒除——這是一種控制野火的重要方式。聯邦文件顯示,內政部平均每年進行1萬多架次無人機飛行。
  • 黑客攻擊iCloud:明星豔照洩露
  • 偷情網站Ashley Madison信息洩露,害死2名警察……
    由於此次信息洩露影響非常大,包含了各國政界人士、美國軍方、各國公務員……Ashley Madison網站所屬的公司終於坐不住了,宣布懸賞五十萬美金捉拿爆料此次事件的黑客……而就在這時,有兩位警察自殺了,警方認為他們自殺的原因可能就是因為使用了個婚外情網站……一位是在美國德州聖安東尼奧市警察局工作了25年的警長Michael Gorhum,
  • 揭秘暗網:親身經歷告訴你暗網是什麼樣的?
    暗網由於自帶「隱身」屬性,成為了大多數犯罪份子的主要集中地。很多被黑客竊取或者公司內鬼洩漏的數據一般都會在暗網出售。總體來講,暗網雖然在網絡規模上,跟明網相比要小得多,但大多數非法信息交易都集中在暗網。暗網不同於明網,需要安裝特定的瀏覽器和部署,才能登錄。
  • 可怕的暗網經歷,看到挖眼畫面......
    一般人進入暗網比較困難,而且就算你利用工具進到了裡面,也找不到黑暗的地方,最多能看到一些詭異的照片罷了.不過總有一些作死貓,按捺不住自己的好奇心,想要進入暗網感受一番,國外就有一位網友分享了自己進入暗網的親身經歷.
  • 美國黑客遭索尼起訴:被控販賣破解的PS4
    以下內容轉自 新浪遊戲索尼互娛近日起訴了一名加州黑客,這名黑客被控在eBay上販售遭破解
  • 美國華裔海軍軍官夫婦和兩名中國人被控走私軍用充氣艇和發動機
    當地時間2020年9月16日,美國一名華裔海軍軍官、他的妻子和一家中國科技公司的兩名員工被起訴,罪名是合謀向中國走私軍用充氣艇和發動機。
  • 「維基揭秘」爆猛料 美國故意將黑客攻擊嫁禍他國
    美國中情局為獲取情報和誤導情報向來是無所不用其極。
  • VOA英語:美國批准無人機送貨
    美國聯邦航空管理局最近表示,它將發布被期待已久的,允許小型無人機在夜間和人群上空飛行的規定。無人機是一種無需飛行員操縱進行飛行的小型飛機。美國聯邦航空管理局此舉是朝著美國使用無人機進行大規模商業運輸邁出的重要一步。The FAA is also requiring identification of most drones for security and safety reasons.出於安保和安全考慮,美國聯邦航空管理局還要求大多數無人機提供身份識別。
  • 半個美國網際網路癱瘓,大部分入侵黑客來自中俄:大選前的這些異兆是偶然嗎?
    美國總統大選將近,卻遭到「史上最強」的黑客攻擊,半個美國網際網路幾乎癱瘓。
  • 驚訝丨大炮打蚊子:上百萬美元的「愛國者」懟上百元無人機 這是幹啥?
    說起美國的「愛國者」飛彈大家可能並不陌生,這種價格昂貴的飛彈在海灣戰爭、伊拉克戰爭期間出盡了風頭。