成为VIP会员查看完整内容
VIP会员码认证
首页
主题
会员
服务
注册
·
登录
0
这家公司数据被黑客盗了,想出钱自己买回来,结果黑客收了钱继续卖数据
2022 年 4 月 15 日
大数据文摘
大数据文摘出品
这家公司真的有够惨。
去年,T-Mobile证实,黑客提出以6比特币的价格出售其3000万用户的个人数据,当时价值约27万美元。
估计是看着挺便宜,T-Mobile觉得花钱免灾也没啥。
最近公开的法庭文件显示,T-Mobile真的找了一家第三方公司试图向黑客支付独家访问这些数据的费用,并限制其进一步泄露。
只不过黑客并没有那么讲规矩,在收了20万美元后,这些黑客还在尝试把这些数据卖出去。
T-Mobile目前还没有针对这件事置评,作为一家跨国移动电话运营商,该公司在全球范围内拥有过亿用户,是世界上最大的移动电话公司之一。
神秘“3号公司”数据被盗,雇佣第三方公司花钱消灾
周二,司法部公布了对迪奥戈 · 桑托斯 · 科埃略(Diogo Santos Coelho)的起诉书,指控他是一个流行的黑客网站RaidForums的管理员。执法部门还在RaidForums网站上上传了一条banner,宣布他们已经接管了其域名。
科埃略于年月在英国被捕。在支持将他引渡到美国的请求的文件中,有一节描述了8月份在RaidForums上发布的一组特定数据。
“2021年8月11日左右,一个名叫‘SubVirt’的人在 RaidForums 网站上发布了一个出售最近被黑数据的提议,其标题如下:‘SELLING-124M-U-S-A-SSN-DOB-DL-最新攻破数据’。后来,‘SubVirt’将数据标题改为“SELLING 30M SSN + DL + DOB数据库”。该文件没有提到受害公司的名字,而是称其为“3号公司”,但另一篇文章确认,这些数据属于“一家在美国提供服务的大型电信公司和无线网络运营商”。
文件显示,这家公司“雇佣了第三方来购买数据库的独家访问权,以防止数据库被卖给犯罪分子。”
这个第三方的一名雇员假扮成潜在买家,利用RaidForums管理员的中间人服务,以5万美元的比特币购买了一份数据样本,文件中写道。这名员工随后以大约15万美元的价格购买了整个数据库,并附加了SubVirt会删除他们的数据副本的警告。删除的目的是限制信息进一步泄露的机会。
事与愿违的是,在第三方购买数据库之后,黑客们继续试图出售这些数据库。
“3号公司”就是T-Mobile,交钱能否帮助解决问题?
在媒体对比了法庭记录中的时间线和信息的审查之后,确定“3号公司”就是T-Mobile,这组被泄露的数据就是T-Mobile的3000万用户数据。
当时VICE与出售数据的人进行了交谈,并获得了数据样本,证实黑客拥有T-Mobile客户的准确信息。T-Mobile当时也发表声明称,正在调查针对其公司的黑客行为。一天后,T-Mobile证实了被入侵的消息。
尽管花了钱还没能消灾,但是这些策略可以被用来应对数据泄露,或者是减少被盗信息的泄露,或者是为了确定是谁侵入了他们的网络。
在今年8月发表的一份声明中,T-Mobile 首席执行官迈克•西弗特(Mike Sievert)表示: “通过我们对这起事件的调查,我们现在知道这个坏蛋是如何非法进入我们的服务器的,我们已经关闭了这些接入点。从一开始,这起事件就得到了世界级安全公司Mandiant的支持。我们相信,这次泄露不会对客户数据造成持续风险。”
对于Mandiant是不是那个付钱的第三方公司,Mandiant未予置评。今年3月,Mandiant 宣布被谷歌收购。
受害公司经常雇佣第三方公司在他们被黑客攻击后发现他们到底是如何被攻破的,并采取缓解措施防止任何进一步的暴露。
这些公司有时会部署一些有争议的策略,比如“黑客回击”(hacking back) ,公司会进攻性地回击黑客犯罪分子,比如侵入他们的指挥和控制系统或其他服务器,查看哪些数据被盗,干扰黑客的基础设施,或者试图搜集黑客可能是谁的信息。
在黑客组织Lapsus$以英伟达为目标后,该组织在其Telegram频道的一篇文章中声称,有人黑进了该组织用来存储盗取的Nvidia数据的设备,然后部署了勒索软件。
该组织声称,虽然没有具体证据,这这可能是英伟达做的。
相关报道:
https://www.vice.com/en/article/k7w9mv/tmobile-hacked-bought-data-mandiant
https://www.vice.com/en/article/akg8wg/tmobile-investigating-customer-data-breach-100-million
https://www.vice.com/en/article/y3d4dw/t-mobile-confirms-it-was-hacked
https://www.t-mobile.com/news/network/cyberattack-against-tmobile-and-our-customers
https://www.thedailybeast.com/inside-the-shadowy-world-of-revenge-hackers
https://www.vice.com/en/article/dyp9nk/fbi-doj-law-enforcement-seize-raidforums
https://www.nationalcrimeagency.gov.uk/news/hacking-forum-taken-offline-and-uk-suspect-arrested
点「在看」的人都变好看了哦!
登录查看更多
点赞并收藏
0
暂时没有读者
0
权益说明
本文档仅做收录索引使用,若发现您的权益受到侵害,请立即联系客服(微信: zhuanzhi02,邮箱:bd@zhuanzhi.ai),我们会尽快为您处理
相关内容
黑客 (Hacker)
关注
0
黑客(Hacker,台湾译作「骇客」)广义上指在计算机科学,编程以及设计领域有高度理解力的人。 然而,人们通常对黑客一词的理解都是取其狭义的涵义,即信息安全领域的黑客: 未经许可入侵他人系统并窃取数据信息等的可以视为
黑帽黑客
,也可取侩客 cracker 的涵义。
而主要从事安全检测,系统调试,技术研究的安全从业者可称为
白帽黑客
。
还有一种存在称为「脚本小子」,往往冒充黑客也常被人误认为是「黑客」,其实是利用一些现有的工具或者程序达到入侵或破解等目的,然而其知识储备以及对技术的理解力却完全不符合广义黑客的标准,甚至不及狭义黑客标准。
2022.5最新发布《人工智能在美国防部(DoD)网络任务中的应用》微软,提出系列针对美国国防部网络安全的发展建议
专知会员服务
68+阅读 · 2022年5月6日
【AI+军事】附论文 《争取实现在线网络中依赖权威的风险识别和分析》德国比勒费尔德应用科学大学 "应用人工智能 "工作小组
专知会员服务
15+阅读 · 2022年4月27日
【AI+军事】附PPT 《应对国家行为者的虚假信息: COVID-19的一个小插曲》
专知会员服务
16+阅读 · 2022年4月16日
AI 模型偏差对信任的损害可能超出你的想象,该如何解决?(附报告)
专知会员服务
21+阅读 · 2022年3月14日
机器学习的安全问题及隐私保护
专知会员服务
40+阅读 · 2020年12月20日
黑了微软、三星、英伟达的神秘黑客组织曝光,背后竟是16岁英国少年,还招内鬼帮忙
大数据文摘
0+阅读 · 2022年4月1日
Bing 和 Cortana 源码遭泄露!微软:别慌,问题不大!网友嘲讽:其实也没人想要
CSDN
1+阅读 · 2022年3月23日
英伟达遭黑客最后通牒:今天必须开源GPU驱动,否则公布1TB机密数据
量子位
0+阅读 · 2022年3月5日
英伟达7万多员工密码遭泄露!三星、高通也遭殃,肇事黑客「开源」190GB机密数据
新智元
0+阅读 · 2022年3月5日
英伟达遭黑客勒索,涉及1T机密数据:deadline已过,7万员工信息泄露
机器之心
0+阅读 · 2022年3月5日
美国数学会数学文摘中国联盟
国家自然科学基金
5+阅读 · 2014年12月31日
社会化媒体信息对投资者交易行为影响研究——基于账户数据和计算实验方法
国家自然科学基金
1+阅读 · 2013年12月31日
政府监管、现金股利承诺与公司行为
国家自然科学基金
0+阅读 · 2012年12月31日
面向个人数据同步和备份服务的数据中心存储节点优化技术研究
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金重大数据项目管理研究
国家自然科学基金
3+阅读 · 2011年3月31日
List-Decodable Sparse Mean Estimation via Difference-of-Pairs Filtering
Arxiv
0+阅读 · 2022年6月10日
Near-Optimal Distributed Dominating Set in Bounded Arboricity Graphs
Arxiv
0+阅读 · 2022年6月10日
Zero-Shot Audio Classification using Image Embeddings
Arxiv
0+阅读 · 2022年6月10日
To remove or not remove Mobile Apps? A data-driven predictive model approach
Arxiv
0+阅读 · 2022年6月8日
Inferring Unfairness and Error from Population Statistics in Binary and Multiclass Classification
Arxiv
0+阅读 · 2022年6月7日
VIP会员
自助开通(推荐)
客服开通
详情
相关主题
黑客 (Hacker)
数据库
比特币 (Bitcoin)
比特
数据样本
命名实体识别
相关VIP内容
2022.5最新发布《人工智能在美国防部(DoD)网络任务中的应用》微软,提出系列针对美国国防部网络安全的发展建议
专知会员服务
68+阅读 · 2022年5月6日
【AI+军事】附论文 《争取实现在线网络中依赖权威的风险识别和分析》德国比勒费尔德应用科学大学 "应用人工智能 "工作小组
专知会员服务
15+阅读 · 2022年4月27日
【AI+军事】附PPT 《应对国家行为者的虚假信息: COVID-19的一个小插曲》
专知会员服务
16+阅读 · 2022年4月16日
AI 模型偏差对信任的损害可能超出你的想象,该如何解决?(附报告)
专知会员服务
21+阅读 · 2022年3月14日
机器学习的安全问题及隐私保护
专知会员服务
40+阅读 · 2020年12月20日
热门VIP内容
开通专知VIP会员 享更多权益服务
《利用人工智能对军事行动进行建模》
《利用人工智能学习、优化与推演美国海军作战部队的战略布局与分散(续文)》
机器人、无人机与实时影像:应对城市爆炸威胁的三大技术方案
《指挥官意图消息中关键概念自动提取》最新47页
相关资讯
黑了微软、三星、英伟达的神秘黑客组织曝光,背后竟是16岁英国少年,还招内鬼帮忙
大数据文摘
0+阅读 · 2022年4月1日
Bing 和 Cortana 源码遭泄露!微软:别慌,问题不大!网友嘲讽:其实也没人想要
CSDN
1+阅读 · 2022年3月23日
英伟达遭黑客最后通牒:今天必须开源GPU驱动,否则公布1TB机密数据
量子位
0+阅读 · 2022年3月5日
英伟达7万多员工密码遭泄露!三星、高通也遭殃,肇事黑客「开源」190GB机密数据
新智元
0+阅读 · 2022年3月5日
英伟达遭黑客勒索,涉及1T机密数据:deadline已过,7万员工信息泄露
机器之心
0+阅读 · 2022年3月5日
相关基金
美国数学会数学文摘中国联盟
国家自然科学基金
5+阅读 · 2014年12月31日
社会化媒体信息对投资者交易行为影响研究——基于账户数据和计算实验方法
国家自然科学基金
1+阅读 · 2013年12月31日
政府监管、现金股利承诺与公司行为
国家自然科学基金
0+阅读 · 2012年12月31日
面向个人数据同步和备份服务的数据中心存储节点优化技术研究
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金重大数据项目管理研究
国家自然科学基金
3+阅读 · 2011年3月31日
相关论文
List-Decodable Sparse Mean Estimation via Difference-of-Pairs Filtering
Arxiv
0+阅读 · 2022年6月10日
Near-Optimal Distributed Dominating Set in Bounded Arboricity Graphs
Arxiv
0+阅读 · 2022年6月10日
Zero-Shot Audio Classification using Image Embeddings
Arxiv
0+阅读 · 2022年6月10日
To remove or not remove Mobile Apps? A data-driven predictive model approach
Arxiv
0+阅读 · 2022年6月8日
Inferring Unfairness and Error from Population Statistics in Binary and Multiclass Classification
Arxiv
0+阅读 · 2022年6月7日
大家都在搜
Palantir
蓝牙安全攻防
大型语言模型
多域作战
未来战争
反恐
机场
突防
朱克爱德华兹家族
模型压缩 | 知识蒸馏经典解读
Top
提示
微信扫码
咨询专知VIP会员与技术项目合作
(加微信请备注: "专知")
微信扫码咨询专知VIP会员
Top