反DDoS安全公司Staminus遭网络攻击,敏感数据泄露

一伙不明身份的黑客攻击了DDoS攻击防护公司Staminus,并从其服务器上窃取了敏感信息。

网络遭到攻击

Staminus是一家美国公司,目前主要致力于DDoS攻击防护研究。Staminus 在洛杉矶、纽约和阿姆斯特丹运行着 DDoS 规避中心。在信息安全的三要素——“保密性”、“完整性”和“可用性”中,DDoS(拒绝服务攻击),针对的目标正是“可用性”。该攻击方式利用目标系统网络服务功能缺陷或者直接消耗其系统资源,使得该目标系统无法提供正常的服务。

除了公司的主营产品,该公司还提供一种服务 Intreppid,并提供 VPS 虚拟专属服务器,内置DDoS防护功能。在Staminus数据发生泄漏之后,攻击者曾尝试渗透到公司的内部网络中,然后将系统恢复到出厂设置,并降低整个公司的系统效率。而在这个过程中该公司暂停服务约20小时。

该公司下线系统时间是在其出现问题当天的7:30 AM PST, Reddit网站上出现了该信息,并有Hastebin的信息链接。在信息出现之后,Staminus在推特上更新了这样一条信息:

“在今天时间5am PST,一个罕见的事件发生在一个系统中级联的多台路由器上,最终导致我们的骨干网络不可用。”

公司暂未作出说明

目前在已公布的 Hastebin链接中,攻击者称他们能够窃取Staminus公司的数据库,Intreppid服务数据库等。当然在黑客公布信息后引起了大家的热议,关于如何能够保障公司的网络安全。而在这起事件中,留下了一些信息即攻击者是如何访问数据库的。

~ Use one root password for all the boxes

~ Expose PDU’s to WAN with telnet auth

~ Never patch, upgrade or audit the stack

~ Disregard PDO as inconvenient

~ Hedge entire business on security theatre

~ Store full credit card info in plaintext

~ Write all code with wreckless abandon

黑客公布了Tor网络访问到的所有数据,Softpedia并没有下载这些数据。但Tor网络相对慢一些,目前从公布的信息来看这些数据还是能反应一定问题的。目前建议Staminus客户随时关注自己的信用卡情况,最好对自己的账号和密码进行重置。目前来看还流出了一些其它信息,例如公司服务器日志数据、聊天记录以及一些代码信息等。

该公司尚未对该事件做出说明,但该公司已经开始恢复网络服务。


本文转自d1net(转载)

时间: 2024-10-10 10:56:13

反DDoS安全公司Staminus遭网络攻击,敏感数据泄露的相关文章

美尔雅遭网络攻击案引关注

20日中国证券报刊发了<美尔雅遭网络攻击已立案侦查>,广受投资者关注.知名律师向中国证券报记者解析了本案的相关法律关系.而文中所涉卓尔集团公司也作出了书面回应否认该公司和董事长阎志指使网络攻击行为. 投资者关心的问题集中在"谁是受害者,美尔雅公司还是董事长杨闻孙,或者其他被涉及者?本案适用什么罪刑?民事索赔怎么进行?" 对此,大成律师事务所律师陈继红向中国证券报记者介绍说,本案可能适用的罪刑有诽谤罪和损害商业信誉.商品声誉罪.诽谤罪只适用于自然人,法人.团体.组织不能成为诽

美尔雅遭网络攻击已立案侦查

中国证券报记者19日从湖北省黄石市警方了解到,黄石市公安局已对美尔雅(600107)遭网络攻击立案侦查,已有3名涉案人于国庆节前被刑事拘留.警方尚未介绍详细案情,表示将适时召开发布会正式发布相关情况. 据了解,被刑事拘留的3个人与武汉卓尔控股集团公司有关,其中两人已被证实是卓尔公司的员工.警方已经掌握了此案的核心证据. 今年9月7日,美尔雅刊登关于有关网络传闻的澄清公告称,自8月21日起,股吧等相关网站转载署名thetruth网民在香港I-Services网络公司发表的<杨闻孙,搞垮美尔雅的罪人

索尼聘请火眼公司调查大规模网络攻击事件

索尼聘请火眼公司调查大规模网络攻击事件网易科技讯 12月1日消息,据路透社报道,三位熟悉内情的消息人士周日透露,索尼影视娱乐已经聘请火眼( FireEye)公司Mandiant法医鉴定部门,调查约1周前造成该公司电脑网络崩溃的大规模网络攻击事件.一位未被授权公开谈论处理此次攻击事件行动的消息人士称,美国联邦调查局(FBI)也在调查此事.<洛杉矶时报>曾报道,上周一索尼影视娱乐公司的电脑系统遭到攻击,电脑屏幕出现红色骷髅头和"Hacked By #GOP"(由#GOP发动)字

“电脑控”易遭网络攻击

日本一家研究所日前宣布开发出新技术,能根据用户操作电脑时的习惯和心理特征等,发现容易遭受网络攻击的人. 这一技术将有助于企业采取更加细致的网络安全对策,例如,为易遭网络攻击的职员所用电脑设定更加严格的安全措施. 研究小组开发的新技术主要基于两部分信息:一是通过互联网问卷调查获得的容易遭受网络攻击的用户的心理特征信息,这些网络攻击包括被电脑病毒感染.遭遇网络诈骗以及泄露个人隐私等;二是根据参与问卷调查的人操作键盘和使用邮件工具软件的方法等多个项目,分析获得的这些人操作电脑的特征. 利用这项新技术,

美国基础设施遭网络攻击的次数增长了17倍

中新网7月31日电&媒体31日报道,美国国家安全局负责人亚历山大日前表示,2009年以来,美国基础设施遭网络攻击的次数增长了17倍,但尚无证据表明据信由美国参与编制的 "震网"病毒(Stuxnet)调转矛头,开始威胁美国. 亚历山大将军在科罗拉多州阿斯本召开的一个安全论坛上说,"我211.html">觉得完全没有一点关联,我不认为美国遭受的网络攻击与"震网"病毒或类似的事情有关." 据悉,"震网"病毒是

美安全官员称基础设施遭网络攻击频繁

中新网7月31日电&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;据英国媒体31日报道,美国国家安全局负责人亚历山大日前表示,2009年以来,美国基础设施遭网络攻击的次数增长了17倍,但尚无证据表明据信由美国参与编制的 "震网"病毒(Stuxnet)调转矛头,开始威胁美国. 亚历山大将军在科罗拉多州阿斯本召开的一个安全论坛上说,"我211.html">觉得完全没有一点关

法国著名隆胸硅胶产品疑致癌公司创建人遭通缉

让-克洛德马斯. 法国出钱促3万人移除这种劣质隆胸硅胶,全球用户30万 劣质隆胸硅胶公司创建人遭通缉 综合新华社.<新京报>报道 国际刑警组织23日发出"红色"通缉令,寻求逮捕法国聚植入修复体公司(PIP)创建人让-克洛德马斯.这一组织说,哥斯达黎加以涉嫌侵犯他人"生命与健康"罪名通缉马斯.法国政府23日宣布,将督促3万妇女移除这种隆胸硅胶,政府将对此提供财政支持. 国际刑警组织网站张贴两张嫌疑人照片.照片显示,马斯秃头.蓄须,一张照片中戴眼镜,一张中不

75%的受访者称去年他们所在的公司受到了网络攻击

报告称,在一项对全球2100位信息技术主管进行的调查中,75%的受访者称去年他们所在的公司受到了网络攻击,多数网络攻击旨在窃取公司的知识产权,如产品设计等. 一位负责产品营销的企业高级主管莫林-凯利(Maureen Kelly)在接受调查时说:"我们看到一些公司因知识产权被盗而破产,因此从某些方面来说,这也是一个生与死的问题." 赛门铁克指出,保护企业数据安全越来越困难,为了应对全球性的经济危机,许多企业大量削减负责安全事务的员工,而与此同时,黑客的技术却在不断提高.上月,谷歌表示,它

索尼音乐公司服务器遭黑客攻击,5万首迈克·杰克逊音频文件遭窃

和讯科技消息 http://www.aliyun.com/zixun/aggregation/17197.html">北京时间3月5日,据国外媒体报道,去年4月索尼音乐公司服务器遭黑客攻击,5万首迈克·杰克逊音频文件,包括一首已故歌手佛莱迪·摩克瑞与黑眼豆豆成员威廉·亚当斯(Will.I.AM)合作的未公开音频遭下载,总价值约1.6亿英镑. 2011年4月,索尼音乐服务器遭黑客渗透后,非法下载约5万首迈克·杰克逊数字音频文件.索尼音乐于2010年花费1.6亿英镑购买迈克·杰克逊的音乐版权.