国外知名黑客论坛被黑,疑似是因imageTragick漏洞

知名黑客论坛Nulled.io在本月早些时候遭到黑客入侵,一大批数据遭到泄漏,包括用户的电子邮箱地址,哈希密码,ip地址以及其它一些细节。

根据上周报告此攻击的安全企业Risk Based Security公司的调查,此次泄露的数据被包含于一个1.3GB的tar.gz文件之中,解压后将得到一个9.45GB的巨大db.sql文件。

Risk Based Security公司透露:

大量的留言板信息被泄露,包括大约536064位注册用户之间的800593条个人私信。

十分具有讽刺意味的是,该论坛的口号为期待意外(Expect the unexpected)。论坛目前仍处于离线状态,其官网显示:临时维修中。

还有一些其它的潜在个人身份信息泄漏,包括220万篇文章,其中许多都是私有文章或者是VIP用户专享,这一切也同样被泄漏。还有三个支付渠道的API凭证和超过907000个身份认证日志。一同泄漏的还有5582条购买记录以及1万2600份发票。

Risk Based Security公司称:

这些日志中包括用户ID,ip地址和相应的地址定位数据。

Risk Based Security公司指出,目前还不清楚论坛是如何被攻破的,Nulled.io运行在IP.Board论坛平台之上,该公司记录的IP.Board平台漏洞多达185个,其中92个都没有CVE编号。

该公司上周二的一个文章中指出,最后一位登陆该论坛的用户是在5月6日,这表明入侵可能发生在当天夜里晚些时候。

Sucuri网络安全公司的CTO,Daniel Cid在推特上警告说:

攻击者是可能利用ImageTragick漏洞对这些论坛发动攻击,已经发现有人利用该漏洞尝试对IP.Board平台的其它论坛发动攻击。

ImageMagick,一个开源的图像处理软件,在本月早些时候爆出漏洞。攻击者可以构造一个包含恶意代码的图像文件,将其上传到服务器上,存在漏洞的ImageMagick在处理该图片的过程中,将会触发远程代码执行。

值得一提的是,Risk Based Security公司在梳理Nulled.IO数据库时发现,有365位用户使用.edu邮箱登陆该论坛,还有8位用户通过.gov邮箱登陆该论坛,他们分别来自于约旦,巴西,马来西亚和土耳其的政府机构。

警方可能会对此次泄露的数据表现出浓厚兴趣,因为其中包含的地理定位数据、IP地址、论坛用户名以及电子邮箱地址足以用于调查各类网络犯罪活动。

当类似于Nulled.IO的网站遭到入侵,并且数据泄漏之后,往往会将那些希望保持匿名和躲在屏幕背后的人暴露出来。通过简单地搜索邮箱和ip地址,就能查出哪些人可能在进行一些恶意活动。

本文转自d1net(转载)

时间: 2024-08-02 19:52:57

国外知名黑客论坛被黑,疑似是因imageTragick漏洞的相关文章

国内知名站长论坛“落伍者”网站疑被黑 暂无法访问

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 今天中午,楚天站长站记者靓哥接到某站长暴料称:落伍站长论坛无法访问.笔者在网址上输入落伍者的域名,得到以下内容: 众所周知:落伍论坛,是国内比较知名的站长论坛之一.是由鱼一手创立.网站无法访问,目前首页提示是有机房硬盘故障引起.正在修复当中,至于何时恢复访问,目前笔者打开首页任是落伍的网站故障公告!公告称: 十万分抱歉! 落伍遇到小麻烦了.

地下数据交易网站被黑 疑似Target报复

日前,在黑市论坛上,黑客大肆出售从Target及其他公司盗走的信用卡数据. 有两个网站专门出售被盗的信用卡和借记卡信息--其中就有Target公司被盗的部分信息,然而这两个网站在遭到匿名黑客的攻击后曾一度处于关闭状态. "Hi subhumans and miscreants, your fraud site is gone now. Go away "--据华尔街日报报道,这是黑客在rescator.so和rescator.cm两个网站上的留言,Rescator两个站点的顶级域名so

联合国数据库疑似被中国黑客泄漏

图片说明是国内知名黑客"越南邻国宰相"提交的. 下面是他们微博发出的信息证明 可以看出这些图,他们确实入侵了联合国的网站. 以上由163微论坛最新报道 联合国数据库疑似被中国黑客泄漏 联合国数据库疑似被中国黑客泄漏

以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司

本文讲的是以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司,攻击了至少14个国家的运营管理供应商(MSP)的黑客活动据称与"APT10"组织有关,而该组织一直被认为属于中国.事实究竟如何?本周普华永道与BAE Systems(世界第三大军工企业)共同发布了一份名为<Operation Cloud Hopper>的报告,报告中得出了一些结论. 与其他报告一样,这份报告也主要提供了一些间接证据,包括介绍了APT10组织的历史证据,以及域名注册时间符合中国时区的时间证据等.研

黑客组织&quot;匿名者&quot;网上泄露疑似特朗普手机号码

特朗普因在竞选活动中多次"语出惊人",已经在美国和国际社会中引起较大的反响. 国际黑客组织"匿名者"(Anonymous)已在网上公布了疑似特朗普的手机号以及社会保险号码,但暂时无法确认这些信息的真实性. 据悉,"匿名者"在一个其经常发布泄密信息的网站上公布了上述信息,还公布了与特朗普有密切联系的人的手机号.家庭住址以及其他一些个人信息.这些人包括特朗普的发言人.家人以及竞选活动组织人. 美国有线电视新闻网拨打了其中的一个据称是特朗普家人的电话,

央行加强对比特币监管力度,疑似遭遇黑客攻击

18日晚间,不少网站转载了这样一条消息:中国人民银行官网下午出现访问困难.页面无法打开的状况,疑似遭到国外比特币玩家的DDoS(Distributed Denial of Service,分布式拒绝服务攻击),直至当天晚上8点,央行网站仍有间歇性打不开的状况.不过,截至记者发稿,该消息并未得到有关方面的证实. 有市场人士称,"比特币黑客"攻击央行网站的猜测来源于近两周内央行对比特币的多次"阻击",导致国内比特币换购价格一路下挫,于是有了部分因投资比特币损失惨重的投资

百度某二级页面出现“彩蛋”疑似被黑(图)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 百度某二级页面出现"彩蛋"疑似被黑(图) 新浪科技讯 1月21日下午消息,今日全国部分地区出现顶级域名跟服务器故障的同时,百度一个蹊跷的二级页面(n.baidu.com),再次引发了不少网友的关注.访问这一页面并不涉及任何百度业务,而是犹如"彩蛋"一般仅有简短的英文短句,疑似被黑客攻破. 今日下午3点,

延安一网络投票系统疑似遭到“黑客”攻击

本报延安讯(记者 周鹏) 2012年度延安市安全发展"双十佳"评选活动网络投票系统疑遭"黑客"攻击,投票通道感染病毒后被迫关闭,此前投票结果全部清零. 投票系统疑似遭到"黑客"攻击 据了解,此次"双十佳"评选活动由延安市安全发展委员会主办,采取基层推荐.综合评审.宣传展示.社会投票四个步骤进行:3月1日至3月底,全市各县区政府.市安委会成员单位各推荐1个单位和1名干部职工作为候选:4月1日至4月15日,组委会对申报对象进行初评

中石化采购站官方网站整站疑似被黑 打开后为某博彩网站

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 A5站长网(www.admin5.com)4月24日下午消息:据知情人士提供消息称中国石化官方网站疑似被黑,打开后面后是某博彩网站.对此,特地去百度搜索验证了下,果不其然,打开页面看到的画面的确令人震惊.随后笔者查询了中石化域名后才真正相信了这一事实.详情参考下图: 中石化官方网站 百度搜索中石化采购站官方截图 中石化采购站官方页面截