叙利亚政府网络被黑,泄露43GB数据

叙利亚政府网络被黑客攻击,43GB数据泄露,Cyber Justice Team(网络空间正义小组)称对此事负责。

这起黑客事件发生在4月6日,起初曝光的是10GB敏感信息,但是解压数据之后发现有更多的数据浮现出来。解压文件之后发现总共有55个国家、私人域名(过半的域名是.gov.sy政府域名),274000份文件。这可真的不是小数目数据!

反Assad政府和ISIS的网络小组

Cyber Justice Team已被确信是一个黑客组织,主要是抗议Assad政府和ISIS对叙利亚人民的压迫。“Assad政府和ISIS都在试图破坏叙利亚革命,对于叙利亚人民来说简直就是杀手。”他们还在社交媒体上指出,已经删除所有和政府教育系统、儿童医院有关的文件,大概是为了避免公民的敏感信息被暴露。

据基于风险的安全(RBS)分析,这些数据已经传播至Pastebin网站上,包含服务器密码、MySQL主机权限和管理密码。这些数据似乎包含一些过去泄露的信息和最近刚泄露的信息,因为有许多文件中的域名是以前泄露事件中的域名。进一步的分析确认此次泄露的事件中包含旧的shell文件和数据库目录。

黑客利用Joomla中已知漏洞和过期漏洞便可获得这些数据。RBS评论:

“国家网络服务机构使用的就是Joomla!尽管2016年还没有在Joomla上发现任何漏洞,但据漏洞数据库中的统计发现,Joomla上曾被发现127个漏洞,其中2015年发现20个,平均每60天就会发现一个漏洞。”

为什么全球还有那么多的政府继续使用这种类型的web端口?任何人(尤其是新生的黑客们)都可以利用这些网站来测试他们的黑客技能。

原文发布时间为:2016-04-18

本文作者:FreeBuf 

时间: 2024-09-20 00:42:19

叙利亚政府网络被黑,泄露43GB数据的相关文章

也门网络军队入侵沙特政府网络,泄露大量机密信息

上周,也门网络军队(Yemen Cyber Army)入侵了沙特阿拉伯政府的计算机系统,包括沙特阿拉伯外交部.内政部 .国防部的网站.服务器.数据库等,同时还泄露了上千份高度机密的文件和其他相关数据. 沙特泄露大量机密信息 泄露的信息有邮件.政府职员和拥有不同使命外交官的个人敏感信息.战略规划文件.也门网络军队称他们已经成功进入了沙特阿拉伯外交部网络,但是最令沙特政府不安的是,他们还成功控制住了超过3000台计算机.服务器,以及上千个用户. 下面这张图片是也门网络军队于上周四在沙特外交部职员电脑

俄政府网络被植间谍软件 20个政府机构遭“黑”

据新华社电俄罗斯联邦安全局7月30日在一份声明中说,俄罗斯政府机构网络被人恶意植入间谍软件,大约20个政府机构的电脑网络遭"黑". 声明说,受影响的政府机构涉及科研.军事领域,还包括国防企业和其他涉及国家重要基础设施的机关.其"幕后黑手"在植入这类间谍软件时目标明确,且"协同进攻". 联邦安全局没有交代这次网络间谍活动的"幕后黑手"身份,但证实已经发现了所有攻击源,填补了由此带来的网络安全漏洞,并尽可能缩小了由此次事件带来的损

美国民营智库网络被黑内幕:安全防范几乎为零

[摘要]它不仅未锁前门,而且将窗户打开,并把珠宝放在厨房的桌子上.美国 民营智库网络被黑内幕:安全防范几乎为零6月17日消息,据国外网站Daily Dot报道,最近披露的政府秘密文件显示,美国民营智库战略预测公司(Strategic Forecasting Inc)在2011年12月遭遇黑客攻击, 是因为该公司的网络系统没有采取标准的安全措施,存在 众多的安全漏洞.2011年12月,一批技术精湛的黑客闯入战略预测公司的网络系统,窃取了86万客户--包括一位美国前任副总统.中情局局长和国务卿--的

解读非法泄露的数据和隐私的流入路径

ZD至顶网网络频道 02月14日 消息: 在过去一年,由网络攻击引发的数据泄露事件依旧猖獗,医疗.保健.电信运营商等行业和人事管理.社保.税务等政府部门受灾严重,身份证.社保.电话.信用卡.医疗.财务.保险等相关信息都是黑客窃取的目标.从目前来看,拖库攻击.终端木马和APP的超量采集.流量侧的信息劫持获取,已经成为数据泄露的三个主要渠道. 信息泄露的背后已经形成了一条完整的利益链,这些用户信息或被用于团伙诈骗.钓鱼,或被用于精准营销.安天安全研究与应急处理中心(安天 CERT)发布<2015网络

美国《增强联邦政府网络与关键性基础设施网络安全》行政令中文版全文

特朗普终于签署了搁置已久的网络安全行政令,并表示,政府将开始在整个美国政府机构范围内管理网络风险,让联邦机构各自负责保护自身网络,并将实现联邦IT现代化作为加强计算机安全的核心. 负责国土安全和反恐事务的总统国家安全事务助理托马斯·博塞特在白宫新闻发布会上称,美国当前在网络空间安全问题上走在错误的方向上,包括美国盟友和敌人,主要是国家行为体但也包括非国家行为体,对美国的网络攻击越来越多,白宫花了大量时间和资金保护陈旧过时的系统,这一行政指令将扭转这一趋势以确保美国民众的安全. 美国<增强联邦政府

站长网每日播报:众多政府网站被黑 天涯等网站责令整改

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 1.假证团伙勾结黑客入侵多地政府网站 涉案上亿 号称"诚信合作,信誉第一",可通过内部关系获取执业资格证书,证书编号可在政府网站查到近日,由广东揭阳人事考试网被添加非法链接,揭破了一起"以假乱真"的制售假证大案. 制售假证团伙与网络黑客勾结,入侵政府网站高达185个,遍布30个省区市,涉案金额上亿,他们的利益链条是如何形成的?这起糅合了互联网"高科技"的假证大案有何启示? 相关阅读: 假证团

网络边界趋于“消亡” 大数据立法刻不容缓

大数据在互联网时代遍地开花的同时,也面临着绕不过去的挑战,那就是安全问题.在互联网乃至物联网时代,如果我们不能很好地解决安全问题,就会影响社会各方面的发展.因此,各级政府在鼓励发展大数据的同时,要同步考虑构建大数据安全体系. 网络边界趋于"消亡"大数据立法刻不容缓 目前,传统的网络安全思路已经无法保障大数据时代的安全,并非是自己购买服务器并搭建独立的机房,安排专门的技术人员就能够保护企业的数据不被泄露,相反这种传统的方法更加容易被不法分子所攻破.传统网络安全的防护思路是划分边界,将内网

叙利亚政府和反对派一场没有硝烟的战争

新华社供本报特稿 现实中,叙利亚政府军和反对派武装持续冲突,战事胶着:网络上,一场没有硝烟的战争同样火热,叙利亚政府和反对派支持者以未经证实的传言为炮弹,试图"助攻"现实战场,争取主动. 路透中招 本月以来,多条涉及叙利亚战事的虚假博客和微博客在互联网广泛传播,全球主要媒体路透社接连中招. 3日,路透社官方网站的博客栏目发布多篇未经授权的文章,称叙利亚反对派武装在阿勒颇陷入绝境.尽管文章写作风格和语法使用与路透社一贯风格大相径庭,一些读者仍相信那是来自阿勒颇的真实报道并在一些社交媒体转

知名网站被境外黑客攻击网络打黑刻不容缓

根据相关统计数据,我国已是网络攻击的最大受害者.黑客袭击无疑会给个人.企业和国家带来损失.因此,打击黑客,强化网络管理,保障网络信息安全至关重要. 打"黑"刻不容缓 据统计,我国每10台连入互联网的计算机中就有8台曾经受到黑客攻击.来自中国互联网协会的统计数据显示,2008年,中国受到来自境外的网络攻击的数量 同比增长了148%:2009年,中国被境外控制的计算机IP地址就达100多万个,被黑客组织篡改的网站多达4.2万个,涉及金融.交通.能源等多个部门,对人们正常生活工作造成了严重危