加拿大卡車司機(jī)抗議活動(dòng)資助網(wǎng)站被黑 大量敏感信息泄露
作為加拿大“自由車隊(duì)”卡車司機(jī)抗議活動(dòng)的首選籌款平臺,GiveSendGo 剛因遭遇黑客攻擊而下線。有關(guān)捐贈(zèng)者的泄露信息,也正在網(wǎng)絡(luò)上傳播。Daily Dot 記者 Mikael Thalen 指出:周日晚間,該網(wǎng)站域名被重定向到了 GiveSendGone[.]wtf,并且不斷重播《冰雪奇緣》的一段視頻。
據(jù) GiveSendGo 自述,該網(wǎng)站是“首屈一指的基督教自由籌款平臺”。然而在攻擊者發(fā)布的視頻中,其不僅嵌入了批評文字,還將之與美國 1 月 6 日的國會(huì)山?jīng)_突聯(lián)系了起來。
服務(wù)離線后,捐贈(zèng)者開始涌向新平臺。一名安全研究人員指出,GiveSendGo 不安全地設(shè)置了亞馬遜 S3 云存儲(chǔ)服務(wù),導(dǎo)致數(shù) GB 的捐贈(zèng)者數(shù)據(jù)被暴露于 Freedom Convoy 。
TheVerge獲得的數(shù)據(jù)副本,涵蓋了將近 9.3 萬個(gè)條目,其中包括姓名、電子郵件地址、郵編、國籍等。
在數(shù)據(jù)庫列出的郵件地址中,甚至有個(gè)別 .gov 域名尾綴,推測有屬于 TSA、司法部、監(jiān)獄局和 NASA 的員工被卷入其中。
從捐贈(zèng)者的分布區(qū)域來看,美國境內(nèi)占據(jù)了半數(shù)以上,其次是加拿大和英國。
在接到報(bào)告后,GiveSendGo 管理團(tuán)隊(duì)認(rèn)為已于上周修復(fù)了云存儲(chǔ)問題。然而最新的黑客攻擊事件,無疑再次打了他們一巴掌。
另一方面,更加知名的 GoFundMe 已表示將扣留為卡車司機(jī)籌集的數(shù)百萬美元捐款,理由是接到了暴力和涉嫌其它非法活動(dòng)的報(bào)警。
加拿大銀行也已開始凍結(jié)與車隊(duì)有關(guān)的資金,TD 甚至凍結(jié)了兩個(gè)受捐超百萬美元的個(gè)人賬戶。