暗网情报五则:涉美财政部数据泄露、以色列军队医院、中国股票业务公司数据、中国汽车经销商客户关系数据等

文摘   2025-01-12 07:30   北京  
NO 1:美国财政部遭DDoS攻击和数据泄露,敏感信息或已外泄
2025年1月11日监测BreachForums论坛发现,黑客团队“自由风暴”(freestorm)宣称对美国财政部(home.treasury.gov)实施了DDoS攻击和数据提取行动,持续时间达2小时。攻击者声称成功获取了txt和xlsx格式的敏感数据,并表示此举是为了揭露不公正和压迫制度,挑战腐败与不平等。Freestorm后来声称未来几天后将发布样本数据(Dear friend, the sample data will be sent in a few days, we have to measure the situation)。尽管事件的具体范围和泄露数据的详细内容尚未明确,但此次攻击可能涉及高度敏感的财务和政府信息,引发了对国家数据安全性的严重担忧。专家指出,此类数据泄露可能导致机密财务记录被滥用、政府运作受阻,甚至对经济稳定构成威胁。目前,美国当局正在调查此事,并呼吁各机构加强网络安全防御,以应对类似的高调攻击事件。
然而,Freestorm的帖子遭到多名论坛用户的质疑和批评。用户“Adelardecia”指出,论坛规则要求发布实际数据而非新闻声明,并质疑“自由风暴”未提供任何实质性证据。用户“MindOne”进一步批评其未阅读论坛规则,并举例指出此前类似声明多为虚假或基于公开文件,而非真正的黑客攻击。用户“Bro14”和“Crazy44”也表达了对缺乏样本数据的不满,认为此类声明缺乏可信度。此外,用户“Rat”怀疑该帖子可能是AI生成的虚假内容。版主“Tanaka”则提醒“自由风暴”修复失效链接以符合论坛规则。总体来看,论坛用户对“自由风暴”的声明持高度怀疑态度,要求其提供实质性证据以证明攻击的真实性。
美国财政部最近处于风口,因为美方声称中涉及某大国的黑客攻击了财政部,具体情况还在调查中,而且该黑客不目攻击了财政部,还有攻击了入侵了财政部下属的外国投资委员会(CFIUS)和外国资产控制办公室(OFAC)。这使得这一事件变得更加扑朔迷离。
NO2:疑黑客出售以色列国防军医疗文件,引发质疑与规则提醒

2025年1月11日监测BreachForums论坛发现,用户“freecss”声称拥有超过1TB的以色列国防军(IDF)医疗文件,涉及从加沙和黎巴嫩返回的士兵的姓名、私人电话和军人身份证信息。该用户表示,这些数据来自三家军事医院,并指出许多士兵在返回后出现心理问题。文件售价为1比特币(BTC),且可协商,同时提供了样本链接。然而,该帖子遭到其他用户的质疑和规则提醒。用户“Nam3L3ss”指出,如果未实际发布数据,帖子不应出现在“数据库”板块。版主“Tanaka”进一步提醒,“freecss”应遵守论坛规则,将数据库请求发布在指定板块,而非用于买卖数据。版主警告称,若继续无视规则,可能会受到处罚。目前,“freecss”尚未提供实质性证据,其声明的真实性存疑。

疑是样本数据。

NO3:疑120万中国股票业务公司数据在暗网出售

2025年1月11日监测BreachForums论坛发现,用户“Moon_WALK”声称出售包含120万条中国股票业务公司数据的数据库。数据内容包括公司地址、名称(中英文)、电子邮件、法定代表人、许可证号码、电话、注册资本、社会信用代码和税号等信息。数据库总行数为1,233,093条,磁盘大小为1.77GB,压缩后为308MB,售价为1,600美元(可协商),并支持第三方托管交易。用户提供了数据样本,显示其中一条记录为“英属泽西岛联合矿业有限公司上海代表处”的相关信息。该用户强调仅接受认真买家私信,拒绝时间浪费者和诈骗者,并提供了TOX聊天联系方式。目前,数据的真实性及来源尚未得到验证,但其潜在敏感性引发了对数据泄露和商业隐私的担忧。

发帖者公布了近百条信息,以示其数据的真实性。由于黑客并未帖出获取数据的源头、此事事件仍需要仔细跟踪查证。

NO 4:疑黑客出售1100万条中国汽车经销商客户关系数据

2025年1月11日监测BreachForums论坛发现,用户“Moon_WALK”声称出售包含1100万条中国汽车经销商客户关系数据的数据库。数据内容包括经销商代码、客户代码、客户姓名、身份证号、性别、年龄、地址归属、省份代码、详细地址、固定电话和手机号码等信息。数据库总行数为11,138,252条,磁盘大小为10.3GB,压缩后为967MB,售价为3,000美元(可协商),并支持第三方托管交易。用户提供了数据样本,显示其中一条记录为名为“杨其健”的客户信息。该用户强调仅接受认真买家私信,拒绝时间浪费者和诈骗者,并提供了TOX聊天联系方式。目前,数据的真实性及来源尚未得到验证,但其潜在敏感性引发了对客户隐私和数据安全的严重担忧。

发帖者贴出了很小部分的样本数据,疑似没有问题。

NO 5:恶意行为者出售Cobalt Strike 4.10.1

1月12日,网络安全威胁情报平台Dark Web Informer的推特账户声称,恶意行为者正在出售Cobalt Strike 4.10.1。Cobalt Strike是一款用于道德黑客和红队演练的工具,却被不法分子滥用进行网络攻击。此版本修复了多个稳定性问题,包括多团队服务器连接导致的客户端断开、x86 Beacon在Windows 11上的崩溃以及WinHTTP Beacon的用户代理名称截断问题。这些改进使得工具更为强大,若落入恶意手中,将对网络安全构成严重威胁。该工具的非法销售可能加剧网络攻击风险,导致数据泄露和系统入侵。组织和个人应高度警惕,加强网络安全防护,防止成为攻击目标。


参考资源

1、https://breachforums.st/

2、https://x.com/DarkWebInformer

网空闲话plus
原《网空闲话》。主推网络空间安全情报分享,安全意识教育普及,安全文化建设培育。将陆续推出网安快讯、网安锐评、网安政策、谍影扫描、APT掠影、密码技术、OT安全等专集。
 最新文章