报道称黑客组织ShinyHunters正在暗网市场兜售超7300万条用户记录
ZDNet 報道稱,聲稱竊取了來自十家企業(yè)的超 9100 萬條用戶記錄的黑客組織 ShinyHunters,正在暗網(wǎng)市場上叫賣這部分?jǐn)?shù)據(jù)。上周的時候,印度尼西亞最大的線上商店 Tokopedia,也遭遇了該組織的入侵。起初,ShinyHunter 在網(wǎng)絡(luò)上“免費(fèi)”泄露了 1500 萬的用戶記錄,然后又以 5000 美元的價格在叫賣包含 9100 萬條記錄的整個數(shù)據(jù)庫(相當(dāng)于在兜售 7300 萬條用戶記錄)。
在嘗到售賣 Tokopedia 用戶記錄帶來的甜頭之后,ShinyHunters 又在本周掛出了另外十家企業(yè)的數(shù)據(jù)庫:
- 網(wǎng)上約會應(yīng)用 Zoosk(3000 萬條用戶記錄)
- 印刷服務(wù) Chatbooks(1500 萬條用戶記錄)
- 韓國時尚平臺 SocialShare(600 萬條用戶記錄)
- 送餐服務(wù) Home Chef(800 萬條用戶記錄)
- 線上市場 Minted(500 萬條用戶記錄)
- 網(wǎng)絡(luò)媒體 Chronicle of Higher Education(300 萬用戶記錄)
- 韓國家具雜志 GGuMim(200 萬條用戶記錄)
- 健康雜志 Mindful(200 萬條用戶記錄)
- 印度尼西亞線上商店 Bhinneka(120 萬條用戶記錄)
- 美國報紙 StarTribune(100 萬條用戶記錄)
據(jù)悉,這批數(shù)據(jù)庫總共涵蓋了 7320 萬條用戶記錄。黑市買家可拿出 1.8 萬美元全部帶走,或指定買到某個單獨(dú)的數(shù)據(jù)庫。
為了向黑市買家證明自己確實“有貨”,ShinyHunters 還分享了某些被盜數(shù)據(jù)庫中的樣本示例。
盡管目前某些列出的數(shù)據(jù)庫的真實性無法得到驗證,但網(wǎng)絡(luò)安全社區(qū)的 Cyble、Nightlion Security、Under Breach 和 ZeroFOX,認(rèn)為其可信度都是相當(dāng)高的。
一些人認(rèn)為,ShinyHunters 與去年活躍的黑客組織 Gnosticplayers 有一定的聯(lián)系。因其曾以幾乎相同的模式,在暗網(wǎng)市場上兜售超過 10 億用戶的憑證。
本周,ZNDet 向受害企業(yè)逐個詢問,但截至發(fā)稿時,僅有 Chatbooks 通過電子郵件回應(yīng),該公司已在官網(wǎng)上正式發(fā)布了安全漏洞公告。
總結(jié)
以上是生活随笔為你收集整理的报道称黑客组织ShinyHunters正在暗网市场兜售超7300万条用户记录的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 被控诉抄袭 平安好医生否认 律师:初创公
- 下一篇: 柳叶刀:大幅缩短新冠患者排毒时间的疗法出