FBI 网站被入侵 ? 官方称是黑客在造谣

   

   近日,FBI 遭遇黑客打脸,不仅网站被黑,网站数据被直接公布在网上,而且入侵者还通过社交网络公开表达了自己略带嘲讽的“新年问候”。

据雷锋网(公众号:雷锋网)了解,泄露出来的数据为网站的几个备份文件,目前已经被公布在 Pastebin 网站上,其中包括FBI网站的用户名、电子邮件地址、经过SHA1算法加密后的密码以及加密用的盐值。

此次入侵者 CyberZeist 入侵的手法主要是利用了FBI 网站 所使用的 CMS 内容管理系统的一个零日漏洞,而这个名为 Plone 的系统被公认为有史以来最安全的CMS内容管理系统。

据悉,入侵者 CyberZeist 曾经是“匿名者”黑客组织 Anonymous 的一员,其本人在业界也可谓“臭名昭著”。2011年,他就曾经入侵过FBI的相关机构,除此之外,还黑过巴克莱、特易购银行以及 MI5(没错,就是 你在 特工007电影里看到的那个“军情五处”)

当雷锋网编辑尝试访问 CyberZeist 的推特时,他正在发起一个公开投票,让所有人来帮他确定下一个网络入侵的目标,里面有四个选项:政府组织、银行机构、军方、其他。

看到该页面,雷锋网编辑仿佛听到了 黑客 CyberZeist 内心的嘶吼:“还有谁!?”,读者们可以自行感受一下:https://www.poll-maker.com/poll885856x749D3f82-36

然而,虽然 CyberZeist 是入侵者,但其入侵 FBI 时利用的零日漏洞并不是他自己发现的。CyberZeist 对外表示:

我并不是这个漏洞的发现者,只是拿着这个漏洞去FBI的网站试了一下,没想到居然成了!

CyberZeist 透露,该漏洞是他从匿名网络 Tor 上买来的,漏洞存在于 Plone 内容管理系统的某些 python 模块中,卖家并不敢利用该漏洞来入侵 FBI 的网站(但是他敢),目前已经停止出售。但 CyberZeist 表示自己之后会在推特上公布该漏洞。

FBI 在得知了 CyberZeist 的入侵消息后,立即指派安全专家展开修复工作,但目前 Plone 内容管理系统的 0-day 漏洞仍未被修复,对此 CyberZeist 还发布过一条具有嘲讽性质的的推特。

除此之外,CyberZeist 还对 FBI 在安全方面的疏忽表达了强烈不满,他表示,自己原本就是担心黑客利用该漏洞对FBI进行攻击,出于安全测试的目的才将在FBI网站上尝试,结果发现 FBI 的网站管理员犯下了一些低级错误,他们将大量备份文件直接暴露在同一台服务器上,最终导致 CyberZeist 成功访问到这些文件。

此后,CyberZeist 又发布了一条消息,表示国际特赦组织的网站也收到此漏洞的影响,该消息得到了对方的证实。

据雷锋网了解,只要该漏洞仍未被修复,所有使用该系统的网站都可能面临相同风险,其中包括欧盟网络信息与安全机构以及知识产权协调中心等等。

【 1.6 更新 】Plone 坐不住了,其安全团队特别发布了一篇博客文章,表示:

这件事情与我们根本无关,绝对是栽赃!

他们称 CyberZeist 是为了借 FBI 的名气来造谣,以在黑市里兜售这个并不存在的漏洞,捞取钱财。Plone 还强调 CyberZeist 曾经有过类似的造假前科。

目前真实情况尚未可知,有待进一步确认。

  

  本文作者:谢幺

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-25 04:49:27

FBI 网站被入侵 ? 官方称是黑客在造谣的相关文章

校内网遭黑入侵 官方称将联系公安机关

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 6月15日下午消息,社交网站校内网不少用户发现其日志被篡改并添加不明链接,校内网官方回应称遭遇黑客强行入侵,正在对数据进行恢复,并将联系公安机关处理后续事宜. 近日内陆续有校内网用户发现自己及朋友的日志被篡改,有用户一开始以为是病毒,后来发现校内日志模块被黑客加入恶意代码,该代码会自动修改用户日志.并在篡改日志末尾加入"

微软官方称已终止电子商务网站计划

硅谷网讯 北京时间6月21日消息,据华尔街日报报道,据熟知内情的消息人士透露,微软正考虑推出电子商务网站,与亚马逊和eBay展开较量.微软官方发言人证实了这一计划的存在,并称目前这一计划已经终止. 消息人士称,微软已经就推出这一电商网站与零售商.科技公司进行了谈判,并提议引进 大量商家,采用统一的购物车,提供宽泛的送货选项.知情人士称,为了吸引购物者,微软考虑利用商家在必应搜索引擎或其它服务上投入的部分广告资金补贴在其电子商务网站上销售的产品价格. 不过微软表示,他们已经在近期停止了这一努力.微

FBI网站被黑致数据泄露?官方称这根本是个骗局

著名黑客CyberZeist最近入侵了FBI网站(FBI.gov),并将几个备份文件(acc_102016.bck,acc_112016.bck,old_acc16.bck等)公布在了Pastebin,数据内容包括姓名.SHA1加密密码.SHA1盐和电子邮件等. [1.6 更新]黑客宣称攻破FBI官网利用的是Plone CMS系统的0-day漏洞.然而在这则消息放出后,Plone坐不住了,其安全团队特别发布了一篇博客文章,表示:这件事情与我们根本无关,绝对是栽赃!具体是什么情况,请往下看. FB

传安全漏洞平台乌云网出事 官方称网站将升级

7月19日晚间,有微博大号爆料称安全漏洞平台乌云网官方网站无法访问,可能出现状况. 对于"出事"一说,乌云网随后在网站首页发布声明称,乌云网及相关服务将进行升级,并将在最短时间内,以最好的姿态回归. 乌云网在声明中同时表示,"与其听信谣言,不如相信乌云." 针对此事件,乌云网相关人士对搜狐科技表示,外界的猜测没有根据,业界可以再等几天,就会看到结果.搜狐科技没有联系上乌云网创始人方小顿,业界有消息称其最近几天在国外. ========================

外媒称中国黑客攻印国防部网站姜瑜:查无实据

中新社北京4月6日电(记者周兆军)中国外交部发言人姜瑜6日在例行记者会上表示,中国坚决反对包括黑客在内的各种网络犯罪,也依法予以严厉的打击. 有境外媒体近日报道,印度国防部网站遭受到来自中国的黑客攻击.对此,姜瑜说:"我们不时听到一些这方面的消息,或者影射和指责中国政府.我不知道这些人有什么证据,背后的动机是什么." 姜瑜说,针对这些消息,外交部认真地和主管部门进行过了解和核实,得到的答复是这些释放信息的人从来没有向主管部门提供过任何证据,没有提出过协助调查的请求."我不知道

Twitter近6万帐号密码泄漏 官方称部分已禁用

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 5月9日消息,Twitter官方本周二晚些时候宣布,网上遭泄露的Twitter用户登录账号与密码中,一部分并不准确,另有一部分是早已因发布垃圾信息而被禁用的账号. 本周一,一家名为Pastebin的网站突然发布了大量声称为Twitter用户账号与密码的信息,这些账户密码在Pastebin上分五次被发布完,共包含58978个账号与密码.Past

美国空军文化中心网站遭入侵 信息泄露

本文讲的是 : 美国空军文化中心网站遭入侵 信息泄露  ,  日前,美国空军文化&语言中心(http://www.culture.af.mil)官方网站遭土耳其黑客Maxney入侵,并在网络公布了部分高度敏感的个人信息. 土耳其黑客组织Ajan的一位成员Maxney声称对此次入侵事件负责,并在twitter发布信息如下: 此次泄露的数据包含了236.05 KB压缩文件,共有7个xls文件,分别包含了用户名.电子邮件.职级.配偶的名字.电话号码.专业等消息信息,数据中存在美国空军和其他军事官员的信

FBI 网站被黑,泄露数据已在 Pastebin 公布

著名黑客CyberZeist最近入侵了FBI网站(FBI.gov),并将几个备份文件(acc_102016.bck,acc_112016.bck,old_acc16.bck等)公布在了Pastebin,数据内容包括姓名.SHA1加密密码.SHA1盐和电子邮件等. CyberZeist这名黑客颇有名气,他曾是Anonymous的一员,2011年有过黑入FBI的经历.除此之外,巴克莱.特易购银行和MI5都曾是他手下的受害者. 入侵的具体时间是在2016年12月22日--CyberZeist利用Plo

LinkedIn今日网站故障 或因DNS遭黑客挟持

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 LinkedIn今日网站故障 或因DNS遭黑客挟持 (TechWeb配图) 6月20日消息,据外媒报道,全球最大的职业社交网站LinkedIn于北京时间今日上午9点开始发生故障,已确认为域名服务器(DNS)错误.进一步原因正在调查中,怀疑遭到黑客攻击. LinkedIn官方Twitter已确认这一消息,称"我们的网站已经有一些用户的