疑似某信息窃取威胁组织泄漏大量日志

admin 2024年4月8日10:11:24评论13 views字数 618阅读2分3秒阅读模式

疑似某信息窃取威胁组织泄漏大量日志

安全情报

2024年3月18日,北极熊安全情报中心安全研究员在互联网侧监测到某威胁组织正在泄漏全球个人相关隐私信息,泄漏内容主要来自受害者被窃取的主机数据。威胁组织对这类窃取到的数据称之为日志(Logs)。

疑似某信息窃取威胁组织泄漏大量日志

情报分析

经北极熊安全情报中心安全研究员简要分析,发现泄漏的日志中主要是收集窃取受害者主机数据,内容包括:

  • 系统信息:操作系统版本和架构、计算机名称、用户名、硬件ID等硬件信息;

  • 网络信息:IP地址、代理及位置;

  • 浏览器数据:URL、Cookies、历史记录、凭据、书签、浏览器扩展数据等;

  • 应用程序:主要是本地已安装软件数据,包括邮箱客户端、FTP、加密货币钱包、VPN、通讯工具等;

  • 软件信息:主要是已安装程序进程信息;

  • etc...
如下图所示:

疑似某信息窃取威胁组织泄漏大量日志

疑似某信息窃取威胁组织泄漏大量日志

疑似某信息窃取威胁组织泄漏大量日志

安全研究员推测,该基础设施可能是由于某威胁组织人员错误配置导致大量日志泄漏。

写在最后

谨防个人主机终端隐私数据的收集和窃取,要做到不该浏览的【网站】不浏览,不该点的【链接】不点击,不该相信的【熟人】莫相信等等不该的不该!!!

╱ 北京镜像信安╱

在数字时代,企事业单位面临的网络安全风险和威胁与日俱增,亟需获有效精准的安全情报,以应对和防御外部威胁。北京镜像信安专注于持续监控和共享真实有效的安全情报,助力企事业单位提升网络安全事件处置能力。

北极熊安全情报中心
期待你的关注与建议
商务合作及建议:[email protected]
​​

原文始发于微信公众号(北极熊安全情报中心):疑似某信息窃取威胁组织泄漏大量日志

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月8日10:11:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   疑似某信息窃取威胁组织泄漏大量日志https://cn-sec.com/archives/2636049.html

发表评论

匿名网友 填写信息