日前,黑客HikkI-Chan在Breach論壇泄露了俄羅斯最大社交網(wǎng)站VK超過3.9億用戶個人數(shù)據(jù)。
Hackread研究人員對黑客HikkI-Chan行徑進行了梳理。
HikkI-Chan雖然在Breach Forums上HikkI-Chan是一個相對較新的用戶,但他們的首次攻擊可以追溯到2024年3月15日。
2024年3月15日,某暗網(wǎng)數(shù)據(jù)交易平臺有人宣稱正在售賣一份美國國防部(US DoD)數(shù)據(jù)。賣家于3月15日前后兩次上傳了共計399,373條數(shù)據(jù)。
其中第一份數(shù)據(jù)包含姓名,電話,城市、職位、參加過的戰(zhàn)爭等字段,第二份數(shù)據(jù)包含姓名、電話、郵箱、地址等字段。賣家稱兩份數(shù)據(jù)的來源均是美國國防部官方網(wǎng)站。
黑客HikkI-Chan聲稱對兩起網(wǎng)絡(luò)攻擊事件負責(zé):一是針對以色列警方的攻擊,二是針對以色列公共交通公司Kavim的攻擊。
在VK數(shù)據(jù)泄露事件發(fā)生之前,黑客還在出售包含超過8000萬土耳其人的個人信息和個人身份信息(PII)的土耳其公民數(shù)據(jù)。這8000萬人的數(shù)據(jù)幾乎涵蓋了土耳其的全部人口。
黑客HikkI-Chan還涉嫌進行了兩次顯著的網(wǎng)絡(luò)攻擊事件。其一,黑客攻擊了佛羅里達州金融監(jiān)管辦公室,導(dǎo)致8,639,326條記錄在上周被泄露。還有一次,針對FBI文件的高度敏感的數(shù)據(jù)泄露事件,黑客將這次行動稱為“Priser行動”。
黑客HikkI-Chan還聲稱他參與了一個秘密行動“Operation Pride”,這個行動成功侵入了政府的網(wǎng)絡(luò)系統(tǒng),并從中竊取了重要信息。但目前沒有公開的資料可以證實這個行動的存在。
此外,HikkI-Chan分享了有關(guān)該行動的信息,聲稱泄露的文件包括“打擊恐怖主義數(shù)據(jù)、白宮郵件列表、FBI頂級員工(姓名、角色、位置)、聯(lián)邦工作列表、FBI員工的圖像等等”。
及時掌握網(wǎng)絡(luò)安全態(tài)勢 盡在傻蛋網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)
【網(wǎng)絡(luò)安全監(jiān)管部門】免費試用
本文來源:互聯(lián)網(wǎng)
如涉及侵權(quán),請及時與我們聯(lián)系,我們會在第一時間刪除或處理侵權(quán)內(nèi)容。
電話:400-869-9193 負責(zé)人:張明