震驚!黑客在俄語(yǔ)論壇出售美國(guó)法警局 350GB 機(jī)密數(shù)據(jù)
wujiai
賣家在帖子中以 15 萬(wàn)美元的價(jià)格列出了這個(gè)數(shù)據(jù)庫(kù)黑軟基地,據(jù)稱其中包含美國(guó)法警局文件服務(wù)器和工作電腦上 2021 年至 2023 年 2 月的文件。這些文件包括帶有精確坐標(biāo)的軍事基地和其他敏感區(qū)域的航拍視頻和照片、護(hù)照和身份證復(fù)印件以及有關(guān)竊聽和監(jiān)視公民的詳細(xì)信息,以及一些有關(guān)罪犯、幫派頭目等的信息。賣家還聲稱,其中一些文件被標(biāo)記為機(jī)密和絕密,還包含證人保護(hù)計(jì)劃的細(xì)節(jié)。
值得注意的是,美國(guó)司法部正在調(diào)查 2 月 17 日發(fā)生的勒索軟件攻擊事件。美國(guó)司法部發(fā)言人德魯·韋德 (Drew Wade) 表示,事件中被盜數(shù)據(jù)包括美國(guó)司法部的執(zhí)法敏感信息、與法律程序相關(guān)的信息,以及與美國(guó)法警局調(diào)查對(duì)象、第三方和某些雇員相關(guān)的個(gè)人身份信息。但當(dāng)時(shí)據(jù)稱,攻擊者并未獲得美國(guó)司法部的證人安全文件信息系統(tǒng)(又稱證人保護(hù)計(jì)劃)數(shù)據(jù)庫(kù)的訪問(wèn)權(quán)限。
此外,美國(guó)統(tǒng)計(jì)局于 2020 年 5 月披露了另一起數(shù)據(jù)泄露事件,泄露了 2019 年 12 月超過(guò) 387,000 名前囚犯和現(xiàn)任囚犯的詳細(xì)信息(包括姓名、出生日期、家庭住址和社會(huì)安全號(hào)碼)。
由此可見,即使是政府機(jī)構(gòu)也無(wú)法免受網(wǎng)絡(luò)攻擊造成的損失。隨著敏感信息被盜的威脅日益增加,所有組織都必須在運(yùn)營(yíng)中優(yōu)先考慮網(wǎng)絡(luò)安全措施,尤其是那些處理敏感信息的組織。需要注意的是,事前采取預(yù)防措施遠(yuǎn)比事后應(yīng)對(duì)更為合適。








