黑客被黑,400G種子文件流出……

jopen 9年前發布 | 7K 次閱讀 黑客

黑客被黑,400G種子文件流出……

據國外媒體報道,作為一家專業從事監視技術的黑客團隊及公司,Hacking Team 主要向包括摩洛哥、埃塞俄比亞以及美國毒品管制局在內的政府及執法機構出售入侵和監視工具。

然而,今天這個以協助政府監視公民而“聞名于世”的意大利黑客公司親身體驗了內部數據被公之于眾的感受——他們被黑了!

目前尚不清楚是什么組織攻擊了 HT,只是,這個“攻擊者”將從攻擊 HT 獲得的 400GB 的(含有客戶端文件、合同、財務等)內部文件、源代碼以及電子郵件公之于眾,并可供下載。在分享的種子中,郵件是最大的,將近 200G 。 

黑客被黑,400G種子文件流出……

黑客被黑,400G種子文件流出……

雷鋒網消息,除此之外,攻擊者還黑掉了 HT 的 推ter 賬戶,丑化其 logo、簡介,以及用 HT 的賬戶發送推文告知公眾其獲得了 HT 的內部消息。 

接著,大家都玩開了……

研究人員開始從曝光的文件中尋找交易商品信息,發現其中一個項目發票顯示為 58000 歐元,對象是埃及,用于 HT 的 RCS exp 通道(RCS Exploit Portal)。

另外一張泄密發票顯示,埃塞俄比亞曾向 HT 支付 1000 萬比爾(埃塞俄比亞貨幣)用于遠程控制系統、專業服務及通訊設備交易。

有人記得 HT 曾表示,“打算在你的政府級監控軟件中運用一些 Oday 漏洞利用攻擊嗎?那么每年再加 50000。”

據悉,有記者通過 推ter 直接消息與攻擊 HT 的黑客取得聯系,詢問他們是否可以發表評論。黑客最初的反映是:“當然好。”

黑客公司被黑也不是第一次發生了。幾乎在一年之前,另一家科技監控公司 Finfisher 遭遇了同樣方式的黑客入侵,泄露 400GB 的內部文件。

與 HT 相同,Finfisher 向世界各地執法機構出售監控軟件。他們的軟件一旦被偷偷安裝在目標手機或者電腦后,便可以用來監視目標,如電話、短信、Skype 或郵件。運營商還可以打開目標的網絡攝像頭并從設備中提取文件。

今天被泄露的內部電郵顯示,HT 當時還諷刺了 Finfisher 的遭遇,“一個想要成為我們的競爭對手已經被嚴重攻擊了”。大概,此時 Finfisher 的內心是這樣的:你也有今天。

來自: 雷鋒網

 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!