经常看到黑客甚至将网络安全公司作为攻击目标,以在窃取数据库的同时获得最大的利润。在一个奇怪的事件中,黑客宣布从Night Lion Security的后端服务器盗窃了数千个数据库。
8200多个数据库泄漏并出售
一名叫NightLion黑客从网络安全公司DataViper(一个数据泄漏监视服务)窃取了8,200多个数据库。
黑客通过电子邮件向网络安全记者发送了指向一个黑暗门户网站的链接,该门户网站包含入侵Night Lion Security服务器的详细信息。黑客提供了访问权限的证明,以及从受到破坏的DataViper服务器获取的482个可下载JSON文件的列表。
攻击者在DataViper服务器中花费了长达三个月的时间。黑客还在Empire Dark Web市场上张贴了要出售的最大的50个数据库的广告。数据库来自一些旧的漏洞和一些新的事件。
一些专家认为,黑客可能与TheDarkOverlord,ShinyHunters和GnosticPlayers等多产的黑客组织有关。
数据充实的风险
近几个月来,发生了几起黑客能够突破数十亿个人的记录的事件。
2020年6月,Oracle BlueKai暴露了数据库中数十亿个名称,家庭住址,电子邮件地址和其他可识别的数据。
2020年5月,泰国手机网络高级信息服务(AIS)公开了一个ElasticSearch数据库,其中包含80亿条泰国互联网记录。
领取专属 10元无门槛券
私享最新 技术干货