12月1日監(jiān)測泄露論壇發(fā)現(xiàn),名為Miyako的論壇活躍分子在北京時間12月1日15:00左右連續(xù)發(fā)布近20條帖子,聲稱出售一批目標(biāo)的訪問權(quán)限,粗略統(tǒng)計,涉及全球多個行業(yè)和地區(qū)的服務(wù)器。這些帖子聲稱擁有根訪問權(quán)限,能夠訪問包括美國醫(yī)療中心、法國能源分配、加利福尼亞政府機(jī)構(gòu)、中國建筑機(jī)械、中國半導(dǎo)體公司、HK某IT解決方案公司、全球貿(mào)易等重要領(lǐng)域的服務(wù)器。價格從300美元到1000美元不等,且均標(biāo)明“價格不談判”,強(qiáng)調(diào)只接受“認(rèn)真的買家”。這些出售的訪問權(quán)限不僅涉及巨額收入的公司,還包括教育機(jī)構(gòu)和政府基礎(chǔ)設(shè)施,顯示出網(wǎng)絡(luò)犯罪分子正利用非法手段對關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行攻擊和數(shù)據(jù)泄露的風(fēng)險。這些活動的曝光進(jìn)一步凸顯了全球網(wǎng)絡(luò)安全面臨的嚴(yán)峻挑戰(zhàn),以及對加強(qiáng)網(wǎng)絡(luò)安全防護(hù)和應(yīng)對措施的迫切需求。盡管此類論壇上的各種信息難以查證,而且多數(shù)信息掛羊頭賣狗肉,但涉及到的機(jī)構(gòu)還是需要謹(jǐn)慎對待,寧可信其有,不可信其無。
未具名的國內(nèi)建筑機(jī)械企業(yè):?
未具名的國內(nèi)半導(dǎo)體制造企業(yè):
香港某IT解決方案公司:
據(jù)查,該用戶自2024年8月15日注冊以來,已發(fā)帖170多條,絕大多數(shù)都是在出售組織和機(jī)構(gòu)的網(wǎng)絡(luò)訪問權(quán)限,近期連續(xù)兩批出售信息都在數(shù)十條以上。
參考資源https://breachforums.st/User-miyako
來源: 網(wǎng)空閑話plus
版權(quán)所有:鄭州三中網(wǎng)安科技有限公司 豫ICP備2020036495號-1 ?? | 豫公網(wǎng)安備 41019702002241號 | 站點(diǎn)地圖 | 人才招聘 | 聯(lián)系我們 |