首页 > 动态中心 > 技术文章  >  正文

黑客出售巴基斯坦航空公司网络访问权限

2023-06-15 00:00:00

文章摘要: 以色列某数据威胁研究人员称,某地下暗网正在出售对巴基斯坦国际航空公司网络的访问权限 。 暗网威胁情报公司KELA的一个团队,在他们一直监控的两个俄语非法在线论坛和一个英语论坛上,以威胁者的身份吹捧域名管理员以4000美元的价格进入航空公司。 从他们位于特拉维夫的总部开始,该团队一直在跟踪勒索软件的趋势,探索网络犯罪社区中的初始访问代理如何在这种流行的恶意软件的供应链中发挥作用。11月9日,KEL

 以色列某数据威胁研究人员称,某地下暗网正在出售对巴基斯坦国际航空公司网络的访问权限 。 暗网威胁情报公司KELA的一个团队,在他们一直监控的两个俄语非法在线论坛和一个英语论坛上,以威胁者的身份吹捧域名管理员以4000美元的价格进入航空公司。 

从他们位于特拉维夫的总部开始,该团队一直在跟踪勒索软件的趋势,探索网络犯罪社区中的初始访问代理如何在这种流行的恶意软件的供应链中发挥作用。

11月9日,KELA的一位发言人告诉《信息安全》杂志:“我们一直在追踪威胁者,该威胁者上周才发布域名访问权,出售给巴基斯坦国际航空公司的网络。 

“大多数时候,我们看到网络犯罪分子购买了这些初始访问权,从而初步进入了受害者的网络,然后他们可以从横向进行移动以提高其访问权限,并可能使用勒索软件或其他类型的攻击。 ”

网络犯罪分子在黑市上进入航空公司网络一周后,宣布他们也出售了该航空公司网络中存在的所有数据库。 

威胁者发布了据称被盗数据的样本,他们声称其中包含“使用巴基斯坦航空公司的所有人的信息,包括姓名,姓氏,电话号码,护照”。

KELA表示,“演员提到他出售的东西包括大约15个数据库,这些数据库的记录数量各不相同-有些大约50万条记录,有些大约6万至5万条记录-但包括了存储在其网络中的所有记录。”

如果威胁行为者的主张是真实的,那么他们就两次利用相同的受害者命中相同的受害者,利用他们获得的对航空公司网络的网络访问权来窃取公司的数据。 

KELA说:“有趣的是,这个演员采取了两种不同的方法来尝试货币化。”

自2020年7月以来,KELA的研究人员一直在追踪威胁演员,在此期间,该演员提供了38条通道的出售权,累计价格至少为118,700美元。KELA表示,“我们知道他有更多私人提供的访问权限。”

上一篇 : 面对勒索软件,如何实现安全数据备份?
  • 相关推荐
  • 怎样限制电脑打开网页?三步轻松设置电脑网页访问黑白名单

    在互联网时代,信息的自由流通带来便利的同时,也伴随着潜在的安全风险。为了营造一个安全、高效的工作环境或保护家庭网络免受不良信息的侵扰,限制电脑打开特定网页成为一项必要措施。通过简单的三步设置,我们就能轻松为电脑网页访问设置黑白名单,让网络访问尽在掌握之中。无论是企业管理者还是家庭用户,都能轻松上手,享受更加纯净、安全的...

    2024-09-27 14:25:14
  • 老板(眉头紧锁):“咱们公司的秘密快成公开的秘密了,得找个防泄密软件才行!” IT小能手(笑):“老板,别担心,我这有款‘秘密守护者’软件,装上它,咱们的数据就像被施了魔法,连黑客都绕路走!”

    老板(眉头紧锁):“咱们公司的秘密快成公开的秘密了,得找个防泄密软件才行!”IT小能手(笑):“老板,别担心,我这有款‘秘密守护者’软件,装上它,咱们的数据就像被施了魔法,连黑客都绕路走!”老板(好奇):“哦?这么神奇?不会是‘假装加密,实则卖萌’吧?”IT小能手(自信满满):“哈哈,您放心,这几款软件可是经过严格测试...

    2024-09-14 10:18:34
  • 迪士尼泄露1TB敏感数据,黑客称为艺术复仇

    据BBC等多家媒体报道,迪士尼公司本周二确认正调查一起因黑客攻击导致的大规模数据泄露事件。报道称,对该事件负责的黑客组织“Nullbulge”声称其动机是“保护艺术家的权利”。超过1TB敏感数据泄露Nullbulge声称已从迪士尼内部Slack频道窃取了超过1TB的数据,包括完整的1万个频道数据转储,文件、消息、未发布...

    2024-07-20 16:54:23
  • 电脑监测微信聊天记录丨用黑科技能查到别人聊天记录吗

    最近有企业网管来咨询我们,用什么黑科技可以查看到别人的聊天记录吗? 先说答案吧:是可以的 下面是一位访客咨询我们的记录 2023年都要结束了,电脑监测微信聊天记录也已经不再是什么稀奇的事情了。在市面上这样的软件也很普遍了,比如洞察眼软件、洞察眼软件等等。 https://www.dongchayan.cn/ 案例一: ...

    2024-03-25 17:46:37
  • 服务器如何防范黑客攻击和入侵?

    服务器使用中主要面临的安全威胁有两种:一种是恶意流量攻击,如DDos攻击、CC攻击等,这种攻击会严重消耗服务器CPU或内存资源,影响服务器正常运行

    2023-09-20 11:09:52
  • 企业中的数据如何产生和保护

    业务运营数据:这是企业在日常运营活动中直接生成的数据。市场和客户数据:包括市场趋势、客户需求、消费者行为等数据,这些数据对于企业的市场策略和产品开发至关重要。企业中的数据保护非常重要,因为数据泄露或数据安全事件会给企业带来巨大的损失。以下是一些保护企业数据的方法:企业应采取多种措施来确保数据的安全性。通过这些措施,企业...

    2023-09-18 11:03:40
  • 如何有效监控和管理终端安全风险

    因此,如何有效监控和管理终端安全风险已成为当务之急。其次,建立良好的安全意识是监控和管理终端安全风险的关键。通过对硬件的监控,我们可以及时发现并解决潜在的安全风险。有效监控和管理终端安全风险是保障企业信息安全的重要环节。通过了解业务需求、建立安全意识、监控硬件、加强软件防护以及规范员工行为等多方面的措施,我们可以更好地...

    2023-09-18 11:03:37
  • 企业数据保密的重要性及背景

    本文将从企业数据保密的重要性、背景以及解决方案等方面进行深入探讨,旨在提高企业对数据保密的重视程度,并提供相应的解决方案。一、企业数据保密的重要性企业数据保密的重要性主要体现在以下几个方面:让我们结合以下实际案例来深入分析企业数据保密的重要性和必要性。从上述案例分析中可以明显看出,企业数据保密对于企业的稳健发展具有重要...

    2023-09-18 11:03:37
  • 台积电数据泄露遭黑客攻击!被勒索7000万美元!

    全球最大的半导体制造公司台积电(TSMC)日前发布一份声明,表示遭到勒索软件团伙LockBit的网络攻击导致数据泄露。该公司已经出现在该团伙的暗网受害者名单上,LockBit要求台积电为其被盗数据支付7000万美元赎金。台积电表示,其供应商之一、IT服务提供商Kinmax的系统遭到入侵,这可能是导致台积电数据泄露的原因...

    2023-09-01 00:00:00
  • 俄黑客组织宣布参战,网络数据安全处在危机

      随着俄乌战争局势日益焦灼,俄罗斯与西方之间的网络战其实也早已打响。早在俄乌冲突爆发之初,美国的黑客组织“匿名者”就对俄罗斯不宣而战,接连攻击了俄罗斯的多个政府网站和重要媒体。而现在,俄罗斯的黑客组织也开始了反击。  综合观察者网、《环球时报》5月17日报道,俄黑客组织Kill...

    2023-09-01 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师