黑吃黑! 网络犯罪组织数据库遭受攻击

数据泄露一直是困扰企业的重要安全问题,不过在骇客的世界里,相互攻击的事情更时有发生。近日,网络犯罪组织Sh0ping.su的官网就遭受到不明攻击,并导致其数据库中的大量信息被泄漏在网络上。

  暗网交易平台Sh0ping.su官网受到攻击

据悉,Sh0ping.su是一个专门兜售各种被盗帐号的暗网平台,不法黑客和网络犯罪分子都可以在这个平台上出售他们盗窃得来的各种数据和信息。这就引得网络攻击者盯上了Sh0ping.su数据库中存储的数据信息,并从其数据库中窃取了大量的信用卡信息和上千个用户账号。

  被攻击者公布的被盗账户信息

随后这名攻击者表示,会将这些盗窃来的信用卡数据以及用户账号放在网络上公开出售,不过最终他决定要将这些数据直接公布在网上。该攻击者声称,他准备将16000多个Sh0ping.su的注册账户信息公布出来。其中的15000多个用户账号是他从被攻击的服务器中获取到的,他还发现,这些用户账户实际上来自于很多其他的网站。此外,他还在目标服务器中发现了大约九千多条信用卡数据。

目前,安全分析人员对所有泄漏出来的数据进行了深入地分析,并对这些数据的真实性以及合法性进行了鉴定。可以肯定的是,泄漏出来的数据中含有16566个用户账号,其中还包括有每一个账号所对应的电子邮件地址和经过加密的密码。在这些用户账号中,有九千多个账号来自于类似Uber、cPanel、WebMail、GoDaddy、Twitter、PayPal以及Amazon等平台。据了解,上述的这九千多个用户账号目前仍在Sh0ping.su上出售。

不仅如此,安全研究人员在ShOping.su网站中检测到了数据泄漏。泄漏的数据包括用户账号信息以及完整的信用卡数据,包括信用卡卡号、CVV码、信用卡到期日、持卡人姓名、信用卡种类等等敏感信息。因此,这次黑吃黑的攻击不仅影响到网络犯罪团伙的门户网站,更会影响到这些数据原本的拥有者。

可见,随着网络安全环境的逐步恶化,要想做到绝对的安全是相当困难的,大量企业部署的传统的信息安全策略更是无法应对变化多样的攻击手法。不过,如果能够将未知的攻击基于威胁情报而进行提前感知的话,就可以帮助企业在守护数字资产安全上赋予了一种更有效的抵御方案。

本文转自d1net(转载)

时间: 2024-12-20 23:46:38

黑吃黑! 网络犯罪组织数据库遭受攻击的相关文章

赛门铁克:网络间谍组织Buckeye将攻击目标转至中国香港

Buckeye网络间谍组织正将数家中国香港机构作为攻击目标,Buckeye网络间谍组织又被称为APT3.Gothic Panda.UPS Team和 TG-0110,该组织已经成立超过五年,并主要针对美国及其他目标国家的企业组织开展攻击行动.但自 2015年6月起, Buckeye似乎逐渐将攻击重点转向中国香港的政府机构.2016年3月至今,该组织集中针对中国香港的相关机构进行恶意攻击.最近一次攻击发生在8月4日,Buckeye犯罪组织企图通过发送恶意电子邮件至被入侵的目标网络,以实现盗取信息的

赛门铁克警示网络间谍组织Buckeye将攻击目标转至中国香港

Buckeye网络间谍组织又被称为APT3.Gothic Panda.UPS Team和 TG-0110,该组织已经成立超过五年,并主要针对美国及其他目标国家的企业组织开展攻击行动.但自 2015年6月起, Buckeye似乎逐渐将攻击重点转向中国香港的政府机构.2016年3月至今,该组织集中针对中国香港的相关机构进行恶意攻击.最近一次攻击发生在8月4日,Buckeye犯罪组织企图通过发送恶意电子邮件至被入侵的目标网络,以实现盗取信息的目的. 通过赛门铁克与Blue Coat Systems的联

网络犯罪组织正在伺机而动,我们该如何保护云端安全?

过去,很多企业高管都是把所有数据存储在数据中心,或是存放在电脑中.但是,随着云服务的广泛应用,企业数据已经不再单一存储于固定位置,而是分布到智能终端.云应用等地方,导致企业边界的概念逐渐消失.而这对于黑客而言,便成为了一个好机会.黑客只需要盯紧拥有特殊权限企业高管或者管理员,然后通过钓鱼邮件等攻击手段成功获取到帐号信息,便能如愿以偿的窃取企业机密信息,获得巨大利益. 云端安全威胁给企业CIOs带来了巨大挑战 云端安全给企业CIO们带来了极大的挑战,他们担心企业无法及时有效的应对云端攻击.对于企业

“黑客业务”报告:揭示网络犯罪经济的内在运作原理

Hewlett Packard Enterprise(HPE)公司近日发布了"黑客业务"( The Business of Hacking)报告,深入评估了网络犯罪背后的经济原理.这项研究深入分析了黑客发起攻击的动机,以及非法机构为了扩大其业务范围和最大化利润而建立的"产业链".该报告还根据研究结果,为企业瓦解这些黑客集团从而降低风险提供了可行的建议.典型的网络黑客及其与地下经济相互关联的本质在过去几年内发生了巨大的变化.黑客在进行攻击和扩大攻击范围的过程中越来越多

俄罗斯黑客狂盗10亿美元 堪称网络犯罪行业的独角兽

一个大约20名黑客组成的网络犯罪团伙3年间从全球各地的银行账户中盗取了10亿美元.美国和欧洲的个人及公司账户被盗7.06亿美元,还有3亿美元盗自于俄罗斯的银行账户. 这件惊天大案反应了现代网络犯罪如此复杂并具备高度组织性,它已经形成产业,是一个有序的行进过程.并且由于组织架构十分坚强,非常难以捣毁. 俄罗斯网络犯罪集团 俄罗斯已经成为全球黑客犯罪的中心.邻近的国家,如乌克兰.保加利亚等波罗的海某些国家,也成为了越来越像公司企业般运作的黑客组织的聚居地,他们的活动遍及全球.这些有组织的网络犯罪正在

游戏安全资讯精选 2017年 第五期:国际网络犯罪基础设施被曝光,WireX 僵尸网络袭击全球,游戏行业最大攻击流量有所下降

  [每周行业DDoS攻击态势]     [游戏安全动态] 国际网络犯罪基础设施被曝光.点击查看原文   概要:Palo Alto Networks近日发现一批 Nymaim.Locky.Hancitor 等家族共用的横跨多国的基础设施,共计707个IP和2611个域名.目前707 个IP和2611个域名已经被公布在GitHub 上.   点评:不同黑客组织之间共享基础设施的合作模式预示着网络犯罪正逐渐走向国际化,同时传统依靠同域名.同C&C的同源溯源方式将很难证明某次 campain 由同一黑

Buckeye网络间谍组织正将数家中国香港机构作为攻击目标

Buckeye网络间谍组织又被称为APT3.Gothic Panda.UPS Team和 TG-0110,该组织已经成立超过五年,并主要针对美国及其他目标国家的企业组织开展攻击行动.但自 2015年6月起, Buckeye似乎逐渐将攻击重点转向中国香港的政府机构.2016年3月至今,该组织集中针对中国香港的相关机构进行恶意攻击.最近一次攻击发生在8月4日,Buckeye犯罪组织企图通过发送恶意电子邮件至被入侵的目标网络,以实现盗取信息的目的. 通过赛门铁克与Blue Coat Systems的联

两个组织因为携手掀起了一场网络犯罪狂潮而被各国媒体广泛报道

据英国媒体6月26日报道,两名英国黑客25日向伦敦的一个法院供认曾参与网络犯罪活动.他们试图攻击的目标为国际性的电脑公司.执法机构和政府部门,其中包括美国中央情报局. 来自英格兰东南部的瑞恩·克利以及来自苏格兰的杰克·戴维斯是著名黑客组织"LulzSec"成员,分别只有20岁和19岁.他们承认2011年伙同他人入侵网站,攻击对象包括美国中央情报局.英国重大组织犯罪署.美国亚利桑那州警察局.日本任天堂公司.日本索尼公司.默多克国际新闻集团旗下的英国报业以及20世纪福克斯电影工作室. 攻击

黑客攻击公司化:网络犯罪也有商业模式也有CEO

今天,黑客们也有模有样地模仿合法公司创立自己的企业了,人力资源.研发.销售和市场.运营,该有的都有. 在联合发表的"采取攻势--一起摧毁数字犯罪"报告中,主要意思十分清晰:受大型犯罪黑市驱动的冷酷犯罪创业者,正对公司企业形成不断发展的威胁.这一不断进化的市场和经常改变的攻击方法,需要来自合法公司的思维方式上的转变.联合研究报告中的数字充分支持这一思维转变的呼吁. 97%的受访者都曾经历过网络攻击,其中半数称过去2年中攻击次数有所上升.尽管如此,只有22%称充分准备好对抗有组织犯罪团伙所