美国黑客团体盗智库百万美元做慈善

安全
25日,黑客团体“匿名者”宣称成功侵入美国战略预测公司数据库,窃取数千客户的信用卡号码及其他个人信息。

25日,黑客团体“匿名者”宣称成功侵入美国战略预测公司数据库,窃取数千客户的信用卡号码及其他个人信息。

该团体表示,之所以对这家知名安全研究智库发动网络袭击,是为了挪用这家智库客户的资金,用作圣诞节捐赠。他们还把自己扮演成“劫富济贫的侠盗罗宾汉”。当天,一些受害人证实,信用卡账户出现不明转账。

“匿名者”经微博宣布,获得战略预测公司一份保密清单,所列客户包括苹果公司、美国空军、迈阿密警察局、微软、全国广播公司、半岛电视台等实体和个人,客户信息包括信用卡账号、密码和开户时的住址。

25日,这家机构的网站瘫痪,首页所做解释是“网站正在维护”。

“匿名者”说,这次袭击只是开始,随后公布的部分客户名单只是“冰山一角”,因为这一团体从战略预测公司得手的数据资料总计2000亿字节。一名成员还说,“还不够多?别急,年轻的海盗和罗宾汉们。”

宣布攻击战略预测公司后数小时,“匿名者”在网络上公布一份客户清单,内容包括客户名、电话号码、电子邮件、地址和信用卡账户信息。

据悉,失窃信用卡资料总计超过4000份;企业客户所受威胁较小,主要风险集中在信息遭外泄的个人客户群。

◆原因

智库疑未对信息加密

“匿名者”称,获取客户信用卡信息相当简单,因为战略预测公司没有对信息加密。分析人士称,如这一说法属实,战略预测公司将被推至风口浪尖,因为,缺乏信息保障是这家与安全相关智库的最大漏洞。

战略预测公司副总裁弗雷德·伯顿否认所属机构缺乏防范黑客手段,称将与执法部门联手调查黑客攻击。

他同时辩解道:“我认为,在存在黑客的当今世界,只要被他们盯上,防护异常艰难。”

纽约数据库安全软件供应商应用安全公司首席技术官乔希·沙乌尔评价,这次袭击“是这些年我们所见一系列攻击中的一次”,更多袭击可能尾随而至;对战略预测公司的客户们而言,担心不无道理。

美国空军公共事务官约翰·多利安说,空军不会公开回应,不会谈论潜在威胁和损失,但“将持续关注事态,采取必要措施保护空军网络和信息安全”。

◆结果

客户被黑客转账做慈善

这次攻击中,“匿名者”还出示了一份慈善机构收到善款的收据,上面写着“感谢你,国防情报局”,捐赠金额为250美元。

一自称“匿名者”成员,告诉记者,这一团体以网络攻击方式总计获取9万名执法部门人员、情报社团人员和媒体记者的信用卡账户信息,已“窃取100万美元”,用于慈善捐赠。

另一个在这张名单上的捐赠人是阿伦·巴尔,捐赠对象是美国红十字会。

巴尔是得克萨斯州奥斯汀人,刚从银行业退休,从事打击网络银行犯罪十多年。23日,他发现自己的信用卡账户发生5笔转账,合计700美元,转账目标是慈善机构,包括红十字会、国际援助合作署和拯救儿童组织。

巴尔起初没有想到这些捐赠是信用卡信息外泄所致。直至记者打电话告诉他,他在战略预测公司的个人账户遭窃取,巴尔恍然大悟。“这让我感到恐惧,”巴尔说,“我只能销户。”战略预测公司已向所有客户发送邮件,通知暂停信息服务。

◆背景

战略预测公司是美国知名智库研究机构,总部位于得克萨斯州,向客户提供情报分析、情报咨询和情报收集服务,并经由互联网、电子邮件和视频向客户传递报告和分析,收取费用。

“匿名者”是一松散黑客组织,曾宣称入侵多个政府和企业网络。今年7月,美国联邦调查局逮捕14名黑客,怀疑他们是“匿名者”成员,涉嫌袭击在线支付平台贝宝公司的网站。

责任编辑:佟健 来源: 新京报
相关推荐

2021-07-15 10:17:14

黑客漏洞网络犯罪论

2020-06-24 07:45:38

黑客恶意软件密码

2015-07-27 10:35:02

2010-04-28 14:36:19

2022-05-09 10:04:02

勒索软件黑客网络攻击

2022-04-26 12:22:01

黑客网络攻击网络安全

2020-05-25 09:23:51

黑客网络罪犯网络攻击

2011-12-28 10:56:04

2013-04-23 14:20:44

创业创业者

2021-05-14 07:43:40

美国能源管道黑客网络攻击

2023-09-15 11:51:07

2021-12-02 13:49:31

加密货币黑客攻击

2021-03-08 17:07:29

黑客网络攻击网络安全

2022-08-12 12:12:17

悬赏Conti勒索软件

2013-02-20 09:51:17

HStreamingJanaUhlig初创公司

2013-08-21 10:11:04

亚马逊宕机

2024-10-30 13:40:31

2012-01-01 22:36:30

2018-04-24 14:01:04

AI人工智能人才

2022-01-21 10:36:36

区块链加密货币安全
点赞
收藏

51CTO技术栈公众号