暗网兜售7.5亿印度用户数据,仅3千美元;|前中情局工作人员因泄露机密文件被判 40 年监禁

admin 2024年2月15日19:21:52评论18 views字数 1605阅读5分21秒阅读模式

暗网兜售7.5亿印度用户数据,仅3千美元;|前中情局工作人员因泄露机密文件被判 40 年监禁

暗网兜售7.5亿印度用户数据,仅3千美元;

据网络安全公司 CloudSEK 报道,1月初,一个包含印度约 7.5 亿个人信息的庞大数据库被放到了暗网上出售。

CloudSEK 在与SecurityWeek分享的一份报告中指出,一个名为 CyboDevil 的攻击者在暗网以 3000 美元的价格宣传了这一数据库。该数据库大小为 1.8 TB,包含姓名、手机号码、地址和 Aadhaar 号码(Aadhaar 号码对于个人来说是唯一的,用于进行识别)等详细信息。

CloudSEK 对攻击者共享的样本数据集的分析表明,这些信息影响了印度所有主要电信提供商的用户。鉴于此次泄漏的规模,估计将影响 85% 的印度人口。

大约两周前,一个名为 Unit8200 的攻击者在 Telegram 上提供了类似的数据集。这两名攻击者者都是 CyboCrew 组织的已知附属机构,该组织自
2023 年 7 月以来一直活跃,可能涉及各种数据泄露事件。

据 CloudSEK 称,当被问及数据来源时,攻击者否认通过数据泄露的方式获取信息,称他们是“通过执法渠道内未公开的资产工作”获得这些信息。

CloudSEK 表示,它已通知有关当局以及可能受到此次泄露影响的组织,这些泄露的信息可用于身份盗窃、金融欺诈、诈骗和其他类型的恶意攻击。

CloudSEK 研究员 Sparsh Kulshrestha 表示,这次数据泄露的严重程度怎么强调都不为过。随着 7.5 亿人的个人信息被暴露,网络攻击和身份盗窃的可能性是前所未有的。电信服务提供商和政府必须验证数据并找出漏洞。

前中情局工作人员因泄露机密文件被判 40 年监禁

The Hacker News 网站消息,美国中央情报局(CIA)一名前软件工程师 Joshua Adam Schulte 因向维基解密传送机密文件和儿童色情材料,被纽约南区法院(SDNY)判处 40 年监禁。

暗网兜售7.5亿印度用户数据,仅3千美元;|前中情局工作人员因泄露机密文件被判 40 年监禁

Joshua Adam Schulte 现年 35 岁,2018 年 6 月受到警方指控,2022 年 7 月被法院判处有罪,2023 年 9 月 13 日,又因接收、拥有和运输儿童色情材料的指控被定罪。除刑期外,Schulte 还被判处终身监外执行

美国司法部(DoJ)表示,Schulte 的窃密行为引发了中情局历史上最大的数据泄露事件,之后又将窃取的信息传送给维基解密的行为,是美国历史上最大的未经授权的机密信息泄露事件之一。(Schulte 分享的敏感信息包括一批被称为 Vault 7 和 Vault 8 的黑客工具和漏洞,维基解密从 2017 年 3 月 7 日开始公布这些信息,共历时了 8 个月)

2012 年至 2016 年期间,Schulte 受雇于网络情报中心(CCI)担任软件开发人员,负责开发与中情局开展的进攻性网络攻击行动有关的工具,2016 年,Schulte 滥用管理员权限掠夺了 "整个 CCI 工具开发档案的副本"。

暗网兜售7.5亿印度用户数据,仅3千美元;|前中情局工作人员因泄露机密文件被判 40 年监禁

被盗的资料具体包括 "收集针对美国对手的外国情报 "的方法,网络武器库和零日漏洞,美国方面可以利用这些资料入侵汽车、智能电视、网络浏览器以及广泛使用的桌面和移动操作系统。检察官指出,此次数据泄露事件可谓是 "数字珍珠港 ",致使美国中情局损失了 "数亿美元","严重损害了美国国家安全,并直接危及中情局人员的生命安全"。

2017 年 3 月,警方对 Schulte 在纽约的公寓进行了突击搜查,发现了一批儿童性虐待材料(CSAM),包括约 3400 张图片和视频,其中一些是他在中情局工作期间从暗网和俄罗斯网站上收集的。

暗网兜售7.5亿印度用户数据,仅3千美元;|前中情局工作人员因泄露机密文件被判 40 年监禁

候审拘留期间,警方还发现 Schulte 在狱中使用违禁手机创建匿名、加密电子邮件和社交媒体账户,并试图向维基解密传送受保护的秘密材料,发布有关中情局网络技术和工具的机密信息。

值得一提的是,司法部引用了 Schulte 的日记,其中写道 Schulte 的目标是 "破坏外交关系,关闭大使馆,结束美国在全世界的占领。

文章来源 :freebuf

原文始发于微信公众号(黑白之道):暗网兜售7.5亿印度用户数据,仅3千美元;|前中情局工作人员因泄露机密文件被判 40 年监禁

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月15日19:21:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   暗网兜售7.5亿印度用户数据,仅3千美元;|前中情局工作人员因泄露机密文件被判 40 年监禁https://cn-sec.com/archives/2494333.html

发表评论

匿名网友 填写信息