2500 美元,能买到多少国家秘密? 800 万份政府记录疑似在黑客论坛售卖
HackerNews 编译,转载请注明出处: 黑客正兜售一批据称是与亚美尼亚政府相关的海量数据,埃里温官方已针对这起数据泄露事件启动调查。化名为dk0m的数据售卖者声称,自己侵入了一个用于发布官方文书的政府通知系统。该数据集在某地下论坛标价 2500 美元出售,据称包含约 800 万条与官方通知相关的记录,其中涵盖警方和司法机构的相关文书。 亚美尼亚政府旗下战略传播机构 ——亚美尼亚公共关系与信息中心于周六发布声明,否认该国政府邮件系统遭到入侵,但表示攻击者有可能获取了另一政府平台的数据。 该中心称:“初步核查显示,泄露文件源自电子民事诉讼平台。” 同时补充道,正在进行内部调查以确认数据来源及其访问方式。 非政府组织亚美尼亚网络安全中心的研究人员指出,dk0m 是地下网络犯罪论坛上一名臭名昭著的信息中间商,至少从 2024 年起就有售卖各国政府相关数据的前科。 该黑客通常依靠信息窃取恶意软件,这类工具可从受感染设备中窃取已保存的账户凭证和会话 Cookie,获取敏感政府门户网站的访问权限,随后将窃取的数据打包转售牟利。 研究人员还提到,dk0m 此前曾兜售过阿根廷、乌克兰、巴西等多国部委的相关数据,且为提升可信度,常常会对外分享数据样本或数据库结构。 该组织表示,2024 年 8 月的相关截图显示,这名黑客当时可能就已获取亚美尼亚政府相关数据,此次兜售行为很可能是为了将早前窃取的资料变现。 研究人员警示,若该数据集属实,亚美尼亚公民面临的网络风险将大幅上升。 亚美尼亚网络安全中心指出:“源自法院、执法部门或警方的官方样式数据,会大大降低社会工程学攻击的实施门槛。” “不法分子可利用真实的案件编号、罚款信息或执法文书,向公民发送极具迷惑性的诈骗信息,极易引发民众恐慌性回应或让其乖乖落入圈套。” 消息来源:therecord.media; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文