ISIS顶级圣战论坛管理员被黑,数据资料遭泄露

Abu Alaaina Khorasani,一位被专家称为网络圣战论坛“著名”成员的顶级ISIS网络论坛管理员,其相关账户被黑客入侵,造成了资料泄露。

1、事件来由

上周日,名为“Switched”的独立研究员最先公开了这一消息,他在twitter中发布了两条Pastebin链接,链接内容包含所谓的Abu Alaaina Khorasani的通信资料,而Abu Alaaina Khorasani 为ISIS官方宣传网站Shumukh al Islam(Glory of Islam,伊斯兰荣光)的管理员。

中东和北非安全情报公司Flashpoint主任Laith Alkhouri 电话告知媒体说Khorasani 是目前网络圣战方面最杰出的ISIS成员,大概从2009或2010年起就成为了圣战论坛管理员,据 Alkhouri观察,Khorasani 在圣战论坛中倍受其它成员尊敬。

Alkhouri说从泄露的名字来看,他可以验证其信息真实性,那些名字都是圣战论坛“Shumukh al Islam”成员的用户名。泄露信息还提到了其它圣战论坛的管理员。Alkhouri说 :“所有这些表明泄露信息是真实的”。

从泄露信息可以看出,大多是阿拉伯语,某些内容可以追溯到两年前,其中包括ISIS与基地组织支持者的冲突处理、论坛新成员吸收和论坛成员间的交流等。另外还有部分通过类似PGP的圣战软件加密的信息。

lkhouri说:“对于1万5千多名的论坛来说,这绝对是一个严重的问题,泄露信息可能包含其它成员的敏感信息,而不只是Khorasani。 当这个泄露事件成为新闻之后,Shumukh al Islam论坛立即关闭服务下线了。”

据发布泄露信息的独立研究员Switched声称,黑客入侵是为了向Shumukhal Islam管理员显示他的能力,并希望能成为论坛技术维护人员。

目前还不清楚有多少论坛账户被黑,据Switched发布的推特截图显示,攻击者已经对部分账户发起了钓鱼尝试。

Alkhouri说,在过去六周,论坛已经成为一些反ISIS的激进黑客组织的攻击目标。这也表明,高度安全的地下圣战论坛只不过是一个“神话”而已。

2、泄露资料下载

http://pastebin.com/NGhS3vE4

http://pastebin.com/KD47vvnV

====================================分割线================================

本文转自d1net(转载)

时间: 2024-09-20 00:45:42

ISIS顶级圣战论坛管理员被黑,数据资料遭泄露的相关文章

运维配置缺陷导致大量MongoDB数据信息遭泄露

黑客组织GhostShell泄露了大量的MongoDB数据库用户资料. 数据遭到大量泄露 据统计该组织目前泄露的数据已达3600万条之多.MongoDB作为一个基于分布式文件存储的数据库,其主要功能特性包括--面向集合存储,简单来说就是在MongoDB 中数据被分组存储在集合中,同时一个集合中可以存储无限多的文档. 模式自由就是说在MongoDB 中集合中存储的数据是无模式的文档以及采用无模式存储数据.同时支持完全索引,也就说MongoDB几乎支持SQL中的大部分查询,并且具有强大的聚合工具以及

Ubuntu官网论坛再次被黑,又是SQL注入惹的祸

近日Ubuntu官方论坛被黑,泄露了超过200万数据,本次泄露的用户数据包括IP地址.用户名和电子邮件地址.据官方透露,这是因为论坛系统补丁的缺失,才导致了用户数据的泄露. 但是大家需要知道,本次攻击事件并不会影响Ubuntu操作系统,也不是由于操作系统的漏洞引起的.据最初报道的BetaNews所述,这次数据泄露只影响了Ubuntu官网的"操作系统论坛". Canonical公司的CEO Jane Silber在一篇博文中写道: "很抱歉在Ubuntu官方论坛网站上出现了安全

Ubuntu 官网论坛再被黑,又是 SQL 注入惹的祸

近日Ubuntu官方论坛被黑,泄露了超过200万数据,本次泄露的用户数据包括IP地址.用户名和电子邮件地址.据官方透露,这是因为论坛系统补丁的缺失,才导致了用户数据的泄露. 但是大家需要知道,本次攻击事件并不会影响Ubuntu操作系统,也不是由于操作系统的漏洞引起的.据最初报道的BetaNews所述,这次数据泄露只影响了Ubuntu官网的"操作系统论坛". Canonical公司的CEO Jane Silber在一篇博文中写道: "很抱歉在Ubuntu官方论坛网站上出现了安全

浅谈论坛管理员要做的四点

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 论坛管理员是论坛的掌舵者,本身的行为就是按照自己定制的版规来约束自己,如果连身为论坛管理员的自己都不按照版规来进行活动的话,那么其他的会员还会自觉的按照版规行事吗?创始人都乱来一通.论坛肯定会乌烟瘴气的,搞到最后不是自己不想做论坛,而是你已经被淘汰了.所以,作为一个论坛的管理员,首先就要以身作则,让会员们有一个榜样,或者一个可以担当的精神人物

DISCUZ 论坛管理员密码忘记的解决方法_php技巧

DISCUZ论坛管理员密码忘记了怎么办? 今天,一个朋友在QQ上问我,"如果DISCUZ论坛管理员密码忘记了 从MYSQL 哪里找啊?", 他用的是HostMonster的虚拟主机. yun~~~, 自己也没用过DISCUZ,只好说,"这个不是很清楚,可以直接去改一下数据库的记录试一下, 但是不知道DISCUZ是否对密码加密了 " 后来他登录cPanel,用phpMyAdmin进去查看, 又晕了,一堆表不知道是哪个,在google一下查到了"Discuz

Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

       继领英1.67亿用户用数据被爆泄漏后,著名付费黑客数据搜索引擎LeakedSource发表博文称Myspace也被黑,近4.3亿用户数据被泄漏,并已获得数据副本,可在他们的网站上进行查询. 目前,Myspace官方还未证实这一消息的可靠性,但如果情况属实,这将是史上最大规模的密码泄露事件.外媒调侃道,这个世界上只有两种公司,一种是被黑过的公司,一种是被黑了也不知情的公司.显然,Myspace属于第二种. 虽然Myspace现在的用户量远不及Facebook,但仍是世界上最受欢迎的英

物理隔离计算机被USB蜜蜂刺破 数据通过无线信号泄露

本文讲的是 物理隔离计算机被USB蜜蜂刺破 数据通过无线信号泄露,以色列研究员 Mordechai Guri 由找到了一种从物理隔离的计算机中窃取数据的方法,通过技术将可连接的存储设备转变成数据传输器,这次是通过USB 2 连接的无线电频率转换器. 这种技术被Guri称为USB蜜蜂(USBee),通过把数据反馈高速调制到外接设备,将计算机的USB端口变为迷你版的RF数据传输器.将一串"0"字符的比特位撞击到USB端口,接口电压改变能产生240MHz到480MHz之间的信号放射. 接下来

Myspace 史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

继领英1.67亿用户用数据被爆泄漏后,著名付费黑客数据搜索引擎LeakedSource发表博文称Myspace也被黑,近4.3亿用户数据被泄漏,并已获得数据副本,可在他们的网站上进行查询. Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了 目前,Myspace官方还未证实这一消息的可靠性,但如果情况属实,这将是史上最大规模的密码泄露事件.外媒调侃道,这个世界上只有两种公司,一种是被黑过的公司,一种是被黑了也不知情的公司.显然,Myspace属于第二种. 虽然Myspace现在的

大数据时代,信息遭泄露如何不吃“哑巴亏”

办卡填个人信息就像"政审",购物后促销短信"轰炸"不堪其扰--日常生活中,不少消费者苦于此类"消费一次.打扰半年"的体验,常常无力应对. 大数据时代,面对消费领域个人信息的无端"泄露",消费者维权面临哪些"梗阻"?各个方面又当如何规范?在"3·15"国际消费者权益日前夕,记者进行了深入采访,相关人士呼吁,加大对消费者个人信息的保护,依法打击贩卖个人信息行为. 信息泄露频发 一不小心就成&