攻击非法网站骗局_团伙攻击企业网站案例报告

hacker|
150

*** 犯罪的案例有哪些?

1.江苏徐州“神马” *** 盗窃案

2014年3月19日,江苏徐州警方联合腾讯雷霆行动成功捣毁了一个以“下订单”为名,通过向多个网店店主的手机植入木马、拦截网银短信进行 *** 盗窃的犯罪团伙,在14省抓获涉案犯罪嫌疑人37名,瓦解了一个完整的“写马—免杀—种马—洗钱—分赃”黑产犯罪链条。该案受害人达261名,涉案金额2000余万元。

2.广州“1101-黑客”银行卡盗窃案

2014年5月,广州警方成功破获了一起橡宏信利用黑绝没客技术、对银行卡实施盗窃的特大案件,抓获犯罪嫌疑人11名。经调查,该团伙通过 *** 入侵的手段盗取多个网站的数据库,并将得到的数据在其他网站上尝试登录,经过大量冲撞比对后非法获得公民个人信息和银行卡资料数百万条,最后通过出售信息、网上盗窃等犯罪方式,非法获利1400余万元。

3.浙江湖州“5·15”诈骗短信案

2014年5月,浙江湖州警方摧毁了一个群发诈骗短信的犯罪团伙,抓获犯罪嫌疑人18名。经调查,自2012年以来,该团伙由组织者联系诈骗上家人员接收群发诈骗短信业务,再用 *** 、 *** 等渠道将任务派单给下家,由下家通过群发器、sim卡和电脑等设备,累计群发中奖等 *** 诈骗短信上亿条,非法获利300余万元。

4.重庆短信拦截木马盗窃案

2014年5月27日,重庆警方破获了一起利用短信拦截木马实施 *** 盗窃、并将赃款通过电商平台以购物、充话费、购买彩票等方式套现的案件,抓捕犯罪嫌疑人3名,两名主犯为应届大学生。经调查,嫌疑人将短信拦截木马伪造成婚恋网站的交友短信,通过感染受害人手机截取网银验证码,再修改其 *** 支付应用的密码,最后用受害人的银行卡去电商平台“套现”。

5.江苏扬州“3·18”钓鱼盗号案

2014年5月30日,江苏扬州警方成功捣毁了一个通过租用韩国服务器架设钓鱼网站、盗取受害者 *** 聊天账号及密码的盗号团伙,在广东和广西抓获犯罪嫌疑人6名。经调查,2014年1月至5月期间,该团伙向下游的 *** 诈骗犯罪分子出售非法盗取的180935组 *** 聊天账号及密码,获利157万余元。

6.北京“2·28”钓鱼盗刷信用卡案

2014年6月,北京警方成功摧毁了一个利用钓鱼网站盗取用户信用卡资料、并通过盗刷牟利的犯罪团伙,抓获盗号人员、机票 *** 、诈骗人员等嫌疑人31人,涉及盗刷案件520余起。经调查,该团伙通过某网站平台发布虚假信息,诱骗网民登录钓鱼网站,非法盗取网民的个人信息及信用卡资料;再与机票 *** 勾结,通过网上快捷支付的方式购买机票并出售。该犯罪团伙已形成了一梁轮个完整的盗取公民个人信息、盗刷信用卡的黑色产业链条,涉案金额达300余万元。

7.山东济南“1·15”航空旅客信息泄露案

2014年6月,山东济南警方成功摧毁了一个利用航空旅客信息进行诈骗的犯罪团伙,抓获犯罪嫌疑人13名,查清了某航空公司订票信息泄露源头,堵塞了安全漏洞。经调查,该犯罪团伙通过盗取旅客个人信息、倒卖信息、实施诈骗、取款分赃等犯罪环节,诈骗旅客30余人,涉案金额达70余万元。

徐玉玉案件侦破细节始末

徐玉玉案随着头号嫌烦自首,徐玉玉案告破!下面我整理了徐玉玉案件侦破细节始末,一起看看徐玉玉事件被骗过程经过吧。

徐玉玉案件侦破细节始末

徐玉玉诈骗案核心细节曝光,她的个人信息原来是这样泄露

近日,山东、广东等地连续发生3起学生遭电信 *** 诈骗案件,导致受害人猝死或自杀,引起社会广泛关注。案件发生后,公安部高度重视,即组织山东、江西、福建、广东、海南、江苏、四川等地公安机关开展侦查。目前,3起案件全部告破,28名犯罪嫌疑人落网,案件正在进一步审理中。

徐玉玉诈骗案

嫌犯攻击报名系统 盗取考生信息

8月19日,山东省临沂市高考录取新生徐玉玉被不法分子冒充 教育 、财政部门工作人员诈骗9900元。徐玉玉在报警后因心脏衰竭死亡。

案发后,公安机关经全力工作,查明了电信 *** 诈骗团伙情况和信息泄露源头。经查,犯罪嫌疑人杜某利用技术手段攻击了“山东省2016高考网上报名信息系统”并在网站植入木马病毒,获取了网站后台登录权限,盗取了包括徐玉玉在内的大量考生报名信息。

7月初,犯罪嫌疑李颂猜人陈某在江西省九江市租住房屋设立诈骗窝点,通过 *** 搜索“高考数据群”、“学生资料数据”等聊天群,在群内发布个人信息购买需求后,从杜某手中以每条0.5元的价格购买了1800条今年高中 毕业 学生资料。同时,陈某雇佣郑某、黄某等人冒充教育局、财政局工作人员拨打 *** ,以发放助学金名义对高考录取学生实施诈骗。

8月19日16时许,该团伙诈骗徐玉玉9900元,在徐玉玉向嫌疑人冒用他人身份证开设的银行卡账户汇款6分钟后,陈某即操控在福建泉州的犯罪嫌疑人郑某某组织熊某、陈某某等人在泉州市一银行ATM机上取走赃款。公安机关进一步查明,犯罪嫌疑人彭某通过 *** 多次向陈某犯罪团伙售卖非实名手机卡,供犯罪团伙作案使用。目前,以上8名犯罪嫌疑人均已被抓获。

山东大学生被骗猝死案告破

14人被抓获

8月12日,山东理工大学学生宋振宁被不法分子樱棚以银行卡扣缴年费、身份被冒用等虚假理由骗走1996元。

▲宋振宁

案发后,经公安机关侦查,查明该团伙主犯上官某指使李某、刘某、李某某等人利用“伪基站”发送诈骗短信,在受害人收到短信后打 *** 联系时,以各种借口诱骗受害人向指定账户转账。目前,上述4人和其他涉案的10名犯罪嫌疑人均已被抓获。

广东新生遭短信诈骗

6名嫌犯被抓

7月19日,广东省惠来县高考录取新生蔡淑妍接到不法分子假冒“奔跑吧,兄弟”栏目组发出的虚假中奖短信,蔡淑妍回拨短信中的 *** 号码,被嫌疑人诱骗点击登录钓鱼网站,并填入相关个人信息。随后,嫌疑人又以缴纳“保证金”、“个人所得税”等理由诱骗受害人向嫌疑人提供的账户汇款,分三次共汇入9800元。

案发后,公安机关立即组织开展侦查,查明犯罪嫌疑人陈某组织林某、熊某在海南海口设立短信群发和钓鱼网站窝点,指使高某、范某在海南儋州设立话务诈骗窝点。犯罪嫌疑人首先使用电脑软件群发虚假中奖短信,然后由话务窝点人员诱导受害人点击钓鱼网站获取精确个人信息,再以各种理由诱骗受害人向嫌疑人提供的账户汇款。

公安机关进一步查明,陈某团伙用于诈骗取款的银行卡由陈某某提供。目前,以上6名犯罪嫌疑人均已被抓获。

徐玉玉事件被骗过程回顾

8月19日,即将上大学的山东临沂女孩徐玉玉接到了一个 *** , *** 另一端自称是教育局的,有一笔助学金可以发给徐玉玉。而在徐玉玉照着要求将9900元钱汇给对方账户后才发现自己被骗。当晚,徐玉玉在报案回家途中心脏骤停,经医院抢救无效不幸去世。

24日,北京青年报记者采访了被骗女孩家属以及相关主管部门,试图还原案件过程。目前,临沂地区被骗了学费的学哪型生并不只徐玉玉一人,同时当地教育主管部门已开始调查此事,公安部门也已成立专案组。北青报记者获悉,此案嫌犯使用的171号段号码属于北京远特通信,该卡于今年3月开卡,曾进行过实名制登记。

助学金做诱饵

骗走9900元学费

徐玉玉今年于山东临沂第十九中学毕业,目前已被南京邮电大学英语专业录取,被骗的9900元本来是徐玉玉用来交的学费。

19日下午4点多,徐玉玉的母亲李自云接到了一个171开头的陌生 *** ,由于“听不懂”,母亲将 *** 转给了徐玉玉。 *** 里的人称,有一笔助学金要发放给徐玉玉,并询问徐玉玉家附近有没有银行之类的问题。诱导带着试探,这通 *** 5分钟内就把徐玉玉的家庭情况问了个清楚。

19日临沂下着大雨,家庭并不富裕的徐玉玉急于想得到这笔助学金,披上雨披,骑着车子,冒着大雨来到了附近的银行。

徐玉玉又给对方打了 *** ,对方称必须先将徐玉玉卡中的钱取出转给他,理由是“为了激活银行卡”。对方表示,徐玉玉只要将钱转账到自己指定的账户,半小时内他就会把2600元助学金连同转过来的钱一起汇给徐玉玉。徐玉玉按照对方的要求做了,她将父母东拼西凑来的9900学费汇给了对方。结果半个小时过去了,音讯全无,徐玉玉才意识到事情不对劲,再拨打对方手机,关机了。

报案之后心脏骤停

徐玉玉最终身亡

19日被骗当晚,徐玉玉和父亲去了派出所报案,民警记录案情后让父女俩回家等消息。从派出所出来不到2分钟,父亲徐连彬发现徐玉玉歪倒在了三轮车上。

徐玉玉立刻被送往临沂罗庄中心医院,经过一系列抢救,当天暂时保住了生命,但一天多后,徐玉玉还是没能挺过来。医生对北青报记者称,徐玉玉的情况是猝死。

徐玉玉在2013年的一篇 作文 中描述过自己的家境。徐玉玉的家庭条件并不好,父亲是一名建筑工人,而母亲身患残疾,家中还有一个姐姐。但徐玉玉认为自己的家庭还是“幸福和睦”,她在那篇作文中写道:“妈妈很勤劳,邻里街坊中,谈起妈妈,都要竖大拇指的。”她表示,“我一定要很努力地学习,才能报答我的父母”。

徐玉玉的母亲李自云对北京青年报记者说,如果没有发生意外,徐玉玉原本会在8月31日前往南京邮电大学报道。

徐玉玉本该于9月1日开始的大学生活,却因为一通诈骗 *** 而永远终结在了8月夏末。

当地教育局:

没有泄露过徐玉玉的信息

8月24日下午,临沂罗庄区教育局一位工作人员向北青报记者表示,目前教育主管部门正在调查此事。他称,徐玉玉出事前,曾报名参加了一个叫“泛海助学山东行动”的资助活动,教育局收到过徐玉玉等报名者的登记申请表,但均已上交至活动主办方。

该工作人员表示,这项助学活动中主办方将直接发放银行卡给这些贫困学生,“而且我们联系这些学生都是通过单位座机联系的,教育局这边没有泄露徐玉玉的个人信息”。同时,目前没有证据证明此助学活动与徐玉玉遭到的电信诈骗有关。

另据媒体报道,24日,南京邮电大学派出工作人员赴山东临沂向当地警方了解案情,并对徐玉玉家属进行慰问。校方表示,此前除向学生发放录取 通知书 之外,没有任何学校工作人员与徐玉玉联系,通知发放助学金的事宜。

24日下午,临沂市公安局罗庄分局一位工作人员告诉北青报记者,案件发生后,公安局抽调精干力量组成专案组,目前警方正在对此事进行调查。随后,罗庄分局在其官方微博发布消息称,目前专案组民警已分赴多地开展调查工作,案件正在全力侦破中。

猜你喜欢:

1. 电信诈骗典型案例

2. 2016电信骗术大全

*** 暴力事件

现在出现了许多络暴民现象一些失去理智的网民,在 *** 上看到一些问题就不分青红皂白的疼骂事主,让事主产生巨大的精神压力,这是 *** 暴力行为。下面为大家列举一下著名的 *** 暴力事件,让大家知道 *** 暴力有多可怕!

一《铜须事件》

给大家说说铜须事件2006年4月,一位悲情丈夫在网上发表了一封五千字的长信,痛斥一位网名为“铜须”的大学生与他妻子有染。随即,数百人在未经事实验证的前提下,轻率地加入 *** 攻击的战团,其中一人更建议“以键盘为武器砍下奸夫的头,献给那位丈夫做祭品”。 

短短几天内,数十万网民组队对“铜须”发出 *** 追杀令,搜寻并发布了这名学生的真实姓名、身份、住址和生活细节,并呼吁社会封杀“铜须”,“呼吁广大机关、企业、医院……对××(铜须原名)及其同伴进行 *** 。不录用、不认可、不理睬……如果“铜须事件”是一次偶然性的 *** 暴力事件,然而,在中国岁袭,“铜须事件”绝非偶然。相反,它是中国屡次 *** 道德追讨事件的一个缩影,比如我们所熟悉的“陈易卖身救母事件”、“虐猫事件”等……这些都是十分典型的 *** 暴力事

二《梅根事件》

*** 暴力到底有多严重?有多容易祸害到身边的人,而在美国中,其中一旦 *** 上的暴力事件也直接让一个年仅13岁的女孩直接走向自杀死亡,那么著名 *** 暴力案例:梅根事件到底如何?下面一起来看看吧。

美国一名13岁的少女梅根·梅尔(Megan Meier)遭遇 *** 暴力,因不堪忍受网友的恶毒辱骂在家里自杀身亡。然而,虽然这起事件的罪魁祸首已经基本确定是一位中年妇女劳丽·德鲁(Lori Drew),警方却因为无法可依而拒绝对其提出起诉。不过,她的日子并不好过,在网上和现实生活中愤怒的群众人人喊打,她闭门不出,还丢了工作。事件再次暴露 *** 暴力对青少年的巨大威胁。

13岁的梅根是提娜的女儿,她很脆弱,身体有点超重,情绪一直不太好。提娜说,上三年级时,梅根就开始讨厌自己,开始谈到自杀的话题,经常沮丧及注意力不集中。需要每周进行定期咨询并接受接续的治疗。梅根曾央求了几个月的时间,最后母亲才同意她在MySpace上申请了一个帐户。母亲想,让女儿通过 *** 交朋友也许是不错的,毕竟梅根还是个敏感的女孩,很需要感情交流。可是正因为如此,梅根在心理上才非常脆弱。

在西部中学校读到了七年级时,梅根变得肥胖超重,不过很活泼。她会和其他同学一起打排球,在学校里,排球队员是仅次于足球队员的风云人物。梅根还会模仿师姐们的时髦打扮,很喜欢Hollister和AF的衣服。有时候,她的眉毛油涂地太多了,把自己画地像个浣熊。偶尔,她还会愉快地接受足球宝贝的邀请,在午饭时,坐在最显眼的桌子上吃饭。

可是,这些春风得意的时刻到了体育课时就全都不见了。梅根不得不把大号的衣服脱掉换上运动衫和T恤。“每次上体育课时,大家都会叫她肥婆,”她的同学劳拉说,“有一次,我还看到她自己躲在衣帽间里哭泣。”

经过难熬的一年后,梅根的父母把女儿转到了一所叫“完美之身”的天主教学校里。这所学校有严格的校规,严禁学生们拉帮结伙。学生们都要穿校服,吃饭时会被分到不同的饭桌,以便有机会跟高雀缓每个人都能更好地交流。

梅根的朋友14岁的雷切尔说,“在那个学校根本没有什么性质的团伙,虽然你可能会跟某些人关系更好一些,不过也可以走上前去跟每个人搭话,大家都会友善地回应你的。”

关于 *** 暴力

逃离了原来在学校里的可怕经历的梅根依然保留着自己在MySpace上的网页。“实际上,她的年龄还未到,因为必须14岁以上才可以拥有一个网页,”梅根的妈妈说,“可是我知道密码,她收到或发出的每一条信息我都会看看,我想我会确保安全的,同时又能让梅根认识几个朋友。”

后来,梅根在网上结识了一个叫乔希(Josh)的16岁英俊男孩,乔希说她很漂亮。可是,这个乔希压根就不存在。她是梅根一个朋友的妈妈虚拟出来的,与她们家只隔了四户人家。劳丽·德鲁是梅根一个同学戚模的母亲,与梅根住同一街区。她在MySpace网站上创建了一个用户,谎称自己是名叫乔希·埃文思的小男生。她和她的女儿一直通过 *** 捉弄梅根,让她认为这个叫乔希的男生喜欢上了她。

六周之后,乔希突然变脸,说她卑鄙,朋友们都觉得她很肮脏。很多其他的人也加入了这场网上暴行,骂她“肥婆”,“娼妓”。多个女生也自称是乔希,通过MySpace网站给梅根发信息,称很讨厌她,并不断地羞辱她。这些据称不明就里的女生不断跟贴残忍地落井下石。

一开始,13岁的梅根开始还击,用她能想到的最难听的话来回敬污辱她的那些人,可是这些却招致了对方变本加厉的报复,更加恶毒的咒骂透过 *** 铺天盖地地袭来,梅根脆弱的自信心受到了极大的考验。

“妈妈,这些人太恐怖了!”一次打 *** 时,她对着话筒抽泣着跟母亲说。打完 *** 后一个小时,这位13岁的小姑娘就跑进卧室在壁橱的横梁上用皮带自缢身亡。

提娜说,女儿以前也经常受到这种网上暴力,多年来一直渴望有男生喜欢自己,乔希的变脸对她的打击太大了,“遭到了巨大的污辱后,梅根完全绝望了。”

美国梅根事件有什么影响

当然,这个恶作剧引发的悲惨事件只是一个个案,大部分的母亲都不会这样做,而极少青少年会像梅根一样寻短见。可是梅根的悲剧却是 *** 暴力的一个血淋淋的个案。手机拍照和短信,以及各种各样的交友网站、电子邮件及即时信息,让青少年们有了更多的途径彼此捉弄、揶揄甚至威胁同龄人。

和大部分暴行一样,逼死梅根的那伙人也很残忍、很冷酷。他们一大群人聚集在MySpace *** 上,骂梅根撒谎成性,骂她是个肥胖的娼妓,以及更难听更恶毒的话。与传统的暴力不同,高科技暴力在任何地方任何时间都可能发生,青少年们彼此之间甚至永远都不必要见面。面对匿名的 *** 暴力,受害人往往无处可逃。

就在梅根所在的镇上,青少年们都说喜欢使用 *** ,有些人的确通过这个绝佳的途径威逼其他人。而有些孩子则担心自己会成为 *** 暴力的加害对象。“一旦上了MySpace,你被像掉进了一个陷阱里,”12岁的西中学校七年级学生詹克说,“你会全神贯注地跟着网上的情势发展,竭力避免对自己不利的消息的传播。”这个学校也是梅根生前就读的学校。

通常情况下,MySpace网站会通过人工和技术手段阻击攻击或威吓别人的网页出现,该公司在一份书面声明中说,网站上还提供了用户举报 *** 暴力的途径。可是,儿童问题专家称,要想完全避免这类事情在网上出现几乎是不可能的。大部分青少年心理还不够成熟,还不能理智地面对虚拟的 *** 及可能出现的匿名攻击。例如,“青少年会把网上所说的东西都当真,”威斯康星大学副教授贾斯汀说,他是研究 *** 暴力问题的专家。

就像梅根案一样,受害人经常受到隔离,可是从来没有免于受到伤害,“在受害人的眼里,整个 *** 世界每个人都反对他们,没有一个人能来保护他们,”明尼苏达州大学教授沃尔特说,“ *** 暴力行为并不仅限于青少年在学校里的学生梅根都有影响所以Please reject Internet violence. The Internet is used for civilized Internet access.

14年全球有哪些 *** 被攻击的案例

事件一、1•21中国互联网DNS大劫难

2014年1月21日下午3点10分左右,国内通用顶级域的根服务器忽然出现异常,导致众多知名网站出现DNS解析故障,用户无法正常访问。虽然国内访问根服务器很快恢复,但由于DNS缓存问题,部分地区用户“断网”现象仍持续了数个小时,至少有2/3的国内网站受到影响。微博调查显示,“1•21全国DNS大劫难”影响空前。事故发生期间,超过85%的用户遭遇了DNS故障,引发网速变慢和打不开网站的情况。

事件二、比特币交易站受攻击破产

2014年2月,全球更大的比特币交易平台Mt.Gox由于交易系统出现漏洞,75万个比特币以及Mt.Gox自身账号中约10万个比特币被窃,损失估计达到4.67亿美元,被迫宣布破产。这一事件凸显了互联网金融在 *** 安全威胁面前的脆弱性。

事件三、携程漏洞事件

2014年3月22日,有安全研究人员在第三方漏洞收集平台上报了一个题目为“携程安全支付日志可遍历下载导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin)”的漏洞。上报材料指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露,并称已将细节通知厂商并且等待厂商处理中。一石激起千层浪,该漏洞立即引发了关于“电商网站存储用户信用卡等敏感信州伍息,并存在泄漏风险”等问题的热议。

事件四、XP系统停止服务

微软公司在2014年历迹橡4月8日后对XP系统停止更新维护的服务。但XP仍然是当今世界被广泛使用的操作系统之一。特别是在中国,仍有63.7%的用户,也就是大约3亿左右的用户还在使用XP系统。因此“后XP时代”的信息安全一直备受关注,但国内安全厂商推出的防护软件究竟效果如何,面对市场上如此多的安全防护软件,选哪个又是一个疑问,所以xp挑战赛应运而生。在2014年4月5日的XP挑战赛中,腾讯、金山落败360坚守成功。

事件五、OpenSSL心脏出血漏洞

2014年4月爆出了Heartbleed漏洞,该漏洞是近年来影响范围最广的高危漏洞,涉及各大网银、门户网站等。该漏洞可被用于窃取服务器敏感信息,实时抓取用户的账号密码。从该漏洞被公开到漏洞被修复的这段时间内,已经有黑客利用OpenSSL漏洞发动了大量攻击,有些网站用户信息或许已经被黑客非法获取。未来一段时间内,黑客可能会利用获取到的这些用户信息,在互联网上再次进行其他形式的恶意攻击,针对用户的“次生危害”(如 *** 诈骗等)会大量集中显现。即使是在今后十年中,预计仍会在成千上万台服务器上发现这一漏洞,甚至包括一些非常重要的服务器。

事件六、中国快递1400万信息泄露

2014年4月,国内某黑客对国内两个大型物流公司的内部系统发起 *** 攻击,非法获取快递用户个人信息1400多万条,并出售给不法分子。而有趣的是,该黑客贩卖这些信息仅获利1000元。根据媒体报道,该黑客仅是一名22岁的大学生,正在某大学计算机专业读大学二年级。

事件七、eBay数据的大泄漏

2014年5月22日,eBay要求近1.28亿活跃用户全部重新设置密码,此前这家零售网站透露黑客能从该网站获取密码、 *** 号码、地址及其他个人数据。该公司表示,黑客 *** 攻击得手的eBay数据库不包含客户任何财务信息——比如信用卡号码之类的信息。eBay表示该公司会就重设密码一事联系用户以解决这次危机。这次泄密事件发生在今年2月底和3月初,eBay是在5月初才发现这一泄密事件,并未说明有多少用户受到此次事件的影响。

事件八、BadUSB漏洞

2014年8月,在美国黑帽大会上,JakobLell和KarstenNohl公布了BadUSB漏洞。攻击者利用该漏洞将恶意代码存放在USB设备控制器的固件存储区,而不是存放在其它可以通过USB接口进行读取的存储区域。这样肢旁,杀毒软件或者普通的格式化操作是清除不掉该代码的,从而使USB设备在接入PC等设备时,可以欺骗PC的操作系统,从而达到某些目的。

事件九、Shellshock漏洞

2014年9月25日,US-CERT公布了一个严重的Bash安全漏洞(CVE-2014 -6271) 。由于Bash是Linux用户广泛使用的一款用于控制命令提示符工具,从而导致该漏洞影响范围甚广。安全专家表示,由于并非所有运行Bash的电脑都存在漏洞,所以受影响的系统数量或许不及“心脏流血”。不过,Shellshock本身的破坏力却更大,因为黑客可以借此完全控制被感染的机器,不仅能破坏数据,甚至会关闭 *** ,或对网站发起攻击。

事件十、500万谷歌账户信息被泄露

2014年9月,大约有500万谷歌的账户和密码的数据库被泄露给一家俄罗斯互联网 *** 安全论坛。这些用户大多使用了Gmail邮件服务和美国互联网巨头的其他产品。据俄罗斯一个受欢迎的IT新闻网站CNews报道,论坛用户tvskit声称60%的密码是有效的,一些用户也确认在数据库里发现他们的数据。

事件十一、飓风熊猫本地提权工具

2014年10月,CrowdStrike发现飓风熊猫这个本地提权工具,飓风熊猫是主要针对基础设施公司的先进攻击者。国外专业人士还表示,该攻击代码写的非常好,成功率为100%。我们知道飓风熊猫使用的是“ChinaChopper”Webshell,而一旦上传这一Webshell,操作者就可试图提升权限,然后通过各种密码破解工具获得目标访问的合法凭证。该本地提权工具影响了所有的Windows版本,包括Windows7和WindowsServer 2008 R2 及以下版本。

事件十二、赛门铁克揭秘间谍工具regin

2014年11月24日,赛门铁克发布的一份报告称,该公司发现了一款名为“regin”的先进隐形恶意软件。这是一款先进的间谍软件,被称为史上最为复杂的后门木马恶意软件。该软件被用于监视 *** 机关、基础设施运营商、企业、研究机构甚至针对个人的间谍活动中。

事件十三、索尼影业公司被黑客攻击

2014年12月,索尼影业公司被黑客攻击。黑客对索尼影业公司发动的这次攻击影响令人感到震惊:摄制计划、明星隐私、未发表的剧本等敏感数据都被黑客窃取,并逐步公布在 *** 上,甚至包括到索尼影业员工的个人信息。预计索尼影业损失高达1亿美元,仅次于2011年被黑客攻击的损失。

事件十四、12306用户数据泄露含身份证及密码信息

2014年12月25日,乌云漏洞报告平台报告称,大量12306用户数据在互联网疯传,内容包括用户帐号、明文密码、身份证号码、手机号码和电子邮箱等。这次事件是黑客首先通过收集互联网某游戏网站以及其他多个网站泄露的用户名和密码信息,然后通过撞库的方式利用12306的安全机制的缺欠来获取了这13万多条用户数据。同时360互联网安全中心就此呼吁,12306用户尽快修改密码,避免已经订到的火车票被恶意退票。另外如果有其他重要帐号使用了和12306相同的注册邮箱和密码,也应尽快修改密码,以免遭遇盗号风险。

0条大神的评论

发表评论