网易首页 > 网易号 > 正文 申请入驻

数据泄露:ShinyHunters的统治地位继续

0
分享至

ShinyHunters网络犯罪行动(shinyhunterscybercrime)经营着一家数据外泄和销售业务,继去年的数据泄露狂潮之后,今年似乎又迎来了一个火爆的开局。

“ShinyHunters在2020年发布了一系列敏感数据,”网络安全公司Risk-Based Security表示,该组织与“最终暴露了超过5·5亿条用户记录的数据转储”有关

“他们会破坏一家公司,私下出售数据,然后一旦这种破坏变得更容易获得,他们就会泄露这些数据,继续制造炒作。”

在2020年发生近50起数据泄露事件后,今年迄今为止,该团伙已经因电子商务网站Bonobo和交友网站MeetMindful最近发生的数据泄露事件而受到信任。

图源自图虫创意

已知的违规行为已被拒绝

根据总部位于加州圣地亚哥的非营利组织“身份盗窃资源中心”(Identity Theft Resource Center)的数据,为该组织的活动提供一些背景,2020年,与2019年相比,被侵犯组织和记录的总数略有下降,该中心为美国身份盗窃受害者提供免费援助,帮助他们解决案件。

虽然这一趋势是好消息,但坏消息是,犯罪率的下降可以追溯到许多罪犯找到了更有利可图的销售渠道。事实上,ITRC首席运营官詹姆斯E李(jamese·Lee)表示,许多网络犯罪团伙已经重新配置了运行勒索软件和网络钓鱼攻击的工具,尤其是那些导致商业电子邮件泄露计划的攻击。这些攻击不需要太多被盗数据就能成功。

“我们真的只需要两个数据元素就可以犯下这些罪行——你需要一个登录名和一个密码,”李说如果你有一个登录和密码,你可以犯勒索软件。如果你运行网络钓鱼攻击,你想得到什么?“登录名和密码。”

当然,许多使用勒索软件的团伙随后会在系统加密锁定前抓取客户记录,并将窃取的数据发布到专门的数据泄露网站,迫使更多受害者付费。但与历史记录不同的是,通常情况下,勒索软件团伙似乎并不一定以有价值的客户数据为目标,而只是以他们能得到的任何公司记录为目标。

黑客出售被盗数据

然而,一些不使用勒索软件的网络犯罪团伙继续发起数据泄露活动,试图窃取大量数据并将其出售给其他人,这些人可能利用这些数据进行支付卡欺诈、凭证填充攻击或敲诈。

ITRC报告称,根据美国公司发布的违规通知报告,去年有1108家组织遭遇了一起违规事件,其中676家组织将勒索软件作为攻击的一个组成部分,这些组织集体披露了3亿多个人的信息。请注意,并不是所有报告他们被违反的组织都明确说明了受到什么影响或有多少人可能受到了影响。

与2019年相比(1362个组织共报告8·87亿个人的个人信息暴露),2020年的总体违规数量下降了19%。

基于风险的安全,在其2020年全球公开报告的数据泄露统计中,有3932次泄露,与2019年相比下降了48%。这家安全公司表示,去年,全球受影响最大的行业是医疗行业,占所有违规组织的12%。

ShinyHunters的大年

许多去年最受欢迎的歌曲显然可以追溯到一个帮派:ShinyHunters。

“ShinyHunters在2020年5月首次崭露头角,它试图在黑暗网络上出售一些有价值的数据库,”基于风险的安全部门说他们被威胁行为体称为“第一阶段”,承诺未来会有更多的数据库。虽然黑暗网络市场的列表引起了媒体的注意,但ShinyHunters已经开始泄露黑暗网络黑客论坛的数据库。”

去年,更多的袭击事件接踵而至:基于风险的安全部门说,ShinyHunters最终与4月至5月的6起袭击、7月的25起袭击和10月至11月的16起袭击有关。

例如,去年7月,该集团收购了价值超过10亿美元的纯手机银行初创公司Dave,曝光了300万个账户。戴夫将入侵归咎于“戴夫的前第三方服务提供商之一Waydev的漏洞”

另一个例子是:去年11月,ShinyHunters攻击了印度的在线杂货配送服务bigbarket,声称在网上发布了2000万客户的详细信息。

一月份的重大违规事件

在今年的数据泄露排行榜上,ShinyHunters似乎已经占据了主导地位。

该团伙的活动仍在继续,打击了沃尔玛旗下销售男装的电子商务商店Bonobo。据Bleeping Computer报道,上个月,ShinyHunters在网络犯罪论坛RaidForums上发布了被盗的倭黑猩猩数据,包括近200万注册用户的账户信息。

同样在上个月,该组织还披露了一个针对交友网站的攻击MeetMindful.com网站。 在1月20日发布到RaidForums的帖子中,ShinyHunters发布了一个320MB“minding·7z”档案的链接,其中包含了140万个账户的详细信息,并公开了230万用户的信息。

MeetMindful在1月24日证实了这一漏洞,并建议所有用户更改密码。它说,一些用户的姓名、电子邮件地址、Bcrypt哈希密码、Facebook访问令牌和地理位置信息等细节已经被曝光。

历史断裂面

从2020年开始,更多的ShinyHunters热门作品也被曝光。

例如,今年1月,一个名为“Spiral”的RaidForums用户发布了一组数据,他们说这组数据是在2020年9月违反澳大利亚PDF创建服务Nitro时暴露出来的,该用户说这组数据是“被ShinyHunters丢弃的”。该数据转储包含7000万个独特的电子邮件地址,正如免费违约通知网站所描述的,我已经被Pwned,由安全专家特洛伊•亨特(troyhunt)管理,他从一位安全研究员那里得到了信息。

“这是特洛伊·亨特拥有的同一个数据库,包括所有用户、联系人、文件名等,”斯莱普声称。

2020年10月,网络安全情报公司Cyble告诉Bleeping Computer,被盗信息正以8万美元的起拍价被私下拍卖。但是ShinyHunters后来免费提供了它。

2月5日,另一个名为“sl4ckto”的RaidForums用户发布了该用户所说的2020年9月4日,违反新加坡酒店预订和管理平台RedDoorz的所有记录。据报道,这一漏洞导致一个拥有580万条用户记录的数据库被盗。而sl4ckto表示,ShinyHunters对此负责,再次免费提供数据。

被盗数据:出售,然后免费

ZeroFOX威胁情报主管扎克·艾伦(Zack Allen)去年告诉我:“ShinyHunters曾发表过很多帖子,说人们对转售他们的数据感到沮丧,所以他们免费或极为便宜地发布了这些数据。”

但市场营销能力更能解释为何该组织发布的数据已经获得支付,而且已经广泛流传——至少是通过网络犯罪论坛。”他们将破坏一家公司,私下出售数据,然后一旦这种破坏变得更容易获得,他们将泄露它,以继续建立炒作,”艾伦说。

虽然2021年是数据泄露的早期阶段,但到目前为止,ShinyHunters似乎仍在继续执行数据泄露的行动手册。

【参考来源:inforisktoday】

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
5位高塔齐聚火箭队!斯通效仿森林狼?内线豪华度,已可媲美强队

5位高塔齐聚火箭队!斯通效仿森林狼?内线豪华度,已可媲美强队

熊哥爱篮球
2024-05-28 19:49:21
长期服用倍他乐克,现在基本上撑不过1分钟,还要不要继续吃?

长期服用倍他乐克,现在基本上撑不过1分钟,还要不要继续吃?

神经外科杜医生
2023-05-22 11:55:41
笑麻了!吴彦祖又戴上了面具,我却笑死在吴彦祖的评论区里

笑麻了!吴彦祖又戴上了面具,我却笑死在吴彦祖的评论区里

娱乐的小灶
2024-05-28 22:05:48
媒体人:辽宁男篮已和卢瓦尔-阿丘尔完成签约

媒体人:辽宁男篮已和卢瓦尔-阿丘尔完成签约

懂球帝
2024-05-28 19:06:10
误人子弟!绍兴一老师上课开黄腔,虎狼之词不堪入耳,已调离岗位

误人子弟!绍兴一老师上课开黄腔,虎狼之词不堪入耳,已调离岗位

懂瓜瓜
2024-05-28 22:31:42
太突然!30岁新星自杀死亡

太突然!30岁新星自杀死亡

北青网-北京青年报
2024-05-28 19:46:09
“捐精”的时候,漂亮护士真的会帮忙吗?网友:有那么好的事情?

“捐精”的时候,漂亮护士真的会帮忙吗?网友:有那么好的事情?

三月柳
2024-05-27 17:07:26
财政压力太大,养不起了!医生、教师、公务员,谁该被精简?

财政压力太大,养不起了!医生、教师、公务员,谁该被精简?

搬砖营Z
2024-05-25 23:45:37
河南64岁大爷五年间染指55名女性,只因太了解女性心理

河南64岁大爷五年间染指55名女性,只因太了解女性心理

真实故事汇
2024-05-06 13:31:30
大S汪小菲将迎来世纪和解!知情人曝两人在法院见面,正协商细节

大S汪小菲将迎来世纪和解!知情人曝两人在法院见面,正协商细节

萌神木木
2024-05-27 12:24:58
比恒大还大的雷区出现了,价值高达10万亿,这回许家印可不孤单了

比恒大还大的雷区出现了,价值高达10万亿,这回许家印可不孤单了

简读视觉
2024-04-13 08:40:03
51比1,捷克通过涉台决议,捷克总统还犯下三大错,普京张网以待

51比1,捷克通过涉台决议,捷克总统还犯下三大错,普京张网以待

田间农人阿馋
2024-05-29 06:51:30
邢善萍任陕西省委副书记

邢善萍任陕西省委副书记

界面新闻
2024-05-28 18:51:02
以色列大使馆雄文:巴勒斯坦建国没有免费通行证

以色列大使馆雄文:巴勒斯坦建国没有免费通行证

西楼饮月
2024-05-27 18:11:45
广东队消息:王怀玉成为主帅,威姆斯有望留队,杜锋外甥正式离队

广东队消息:王怀玉成为主帅,威姆斯有望留队,杜锋外甥正式离队

拳击时空
2024-05-29 06:11:30
铜陵房屋坍塌:雨中消失的家与离去的人

铜陵房屋坍塌:雨中消失的家与离去的人

重案组37号
2024-05-28 18:47:21
法比奥穿中国男篮球衣在越南度假:同志们,我们很快回来

法比奥穿中国男篮球衣在越南度假:同志们,我们很快回来

直播吧
2024-05-28 16:16:58
人间清醒!龚琳娜拒绝参加《歌手》,一针见血戳中节目“痛点”

人间清醒!龚琳娜拒绝参加《歌手》,一针见血戳中节目“痛点”

舞娱天地
2024-05-28 15:56:31
比利时欧洲杯25人名单:德布劳内领衔,卢卡库入围,皇马门神落选

比利时欧洲杯25人名单:德布劳内领衔,卢卡库入围,皇马门神落选

我爱英超
2024-05-28 16:17:44
理想裁员或超万人:为防闹事进厂前需过检,劝员工对外称自愿离职

理想裁员或超万人:为防闹事进厂前需过检,劝员工对外称自愿离职

看看娱乐与体育
2024-05-28 18:02:32
2024-05-29 07:40:49
网安天下
网安天下
网安解说之加密无处不在
585文章数 107关注度
往期回顾 全部

科技要闻

比亚迪重磅发布:最高续航2500KM

头条要闻

安徽坍塌居民楼结构脆弱 专家称其"像积木搭在墙上"

头条要闻

安徽坍塌居民楼结构脆弱 专家称其"像积木搭在墙上"

体育要闻

阿根廷一代神锋,击碎了沙特的金元足球梦

娱乐要闻

昆凌晒三胎正面照,2岁妹妹超像周杰伦

财经要闻

东方通收购藏雷 花6亿买来"业绩变脸"

汽车要闻

三联屏/纯电续航318km 岚图FREE 318官图发布

态度原创

教育
时尚
艺术
数码
军事航空

教育要闻

没去到复旦的那一天,梦就不能停下|复旦大学新传考研经验帖

穿过这几双鞋的人基本定型了

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

数码要闻

苹果从未投产的 Apple Watch 硅胶表带原型曝光,配金属表扣

军事要闻

以军装甲部队进入加沙地带南部城市拉法市中心

无障碍浏览 进入关怀版