黑客入侵全球百所大學(xué) 泄露120萬筆資料
黑客攻擊了百所大學(xué)服務(wù)器
安全公司Identity Finde分析黑客的資料發(fā)現(xiàn),這些資料含有3.6萬筆電子郵件帳號(hào),大約一萬筆資料包含姓名、電話、地址、生日、婚姻狀態(tài)、種族等等,不過并沒有信用卡、身分證字號(hào)、銀行帳號(hào)等敏感信息。部分帳號(hào)的密碼仍為Hash加密狀態(tài),但大部分的密碼為明碼方式呈現(xiàn)。
該公司認(rèn)為遭入侵的服務(wù)器可能遭受典型的SQL Injection攻擊而導(dǎo)致資料外洩,且遭攻擊的服務(wù)器都位于分支機(jī)構(gòu),而這些大學(xué)的中央網(wǎng)絡(luò)系統(tǒng)可能都未被入侵。這也凸顯大學(xué)信息安全維護(hù)工作的困境,因?qū)W術(shù)自由等因素,無法執(zhí)行嚴(yán)格、統(tǒng)一的安全政策。黑客公布的服務(wù)器名單中包含了許多名校,如哈佛、劍橋、史丹福都名列其中。其中史丹福大學(xué)已向媒體承認(rèn)有兩個(gè)部門的網(wǎng)站被入侵,約翰霍普金斯大學(xué)的安全部門則還在驗(yàn)證是否如黑客所言有五部服務(wù)器遭入侵。其他受害的大學(xué)還包含德州大學(xué)、紐約大學(xué),瑞士的蘇黎世大學(xué)、日本東京大學(xué)、義大利羅馬大學(xué)等。
GhostShell是美國(guó)知名黑客團(tuán)體Anonymous的分支之一,名稱與日本知名科幻動(dòng)畫攻殼機(jī)動(dòng)隊(duì)相同。八月下旬該團(tuán)體曾經(jīng)公布地獄火計(jì)劃Project Hellfire,宣稱該波攻擊入侵了全球上百個(gè)政府機(jī)構(gòu)及銀行組織,公開的資料上達(dá)百萬筆,包含美國(guó)中央情報(bào)局及華爾街等單位。
責(zé)任編輯:和碩涵
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》