黑客盜走頂級(jí)核實(shí)驗(yàn)室數(shù)十萬條數(shù)據(jù),交換條件竟是創(chuàng)造貓娘……
美國一家全球頂級(jí)的核實(shí)驗(yàn)室,最近遭遇了不小的麻煩——
數(shù)據(jù)庫遭到黑客攻擊,員工信息被扒了個(gè)底掉。
而比頂級(jí)實(shí)驗(yàn)室被黑更離譜的,是這家黑客組織提出的條件:
只要你們同意研究怎么創(chuàng)造出貓娘,我們就刪掉帖子
宣稱攻擊了這家實(shí)驗(yàn)室的黑客組織名為SiegedSec,成立于去年2月。
包括這家實(shí)驗(yàn)室在內(nèi),SiegedSec在不到兩年的時(shí)間里攻擊了10余個(gè)國家或地區(qū)的上百家機(jī)構(gòu)。
而此次的“貓娘攻擊”是SiegedSec的最新行動(dòng),那么這具體又是怎么一回事呢?
同意研究貓娘就刪帖
被黑的實(shí)驗(yàn)室INL位于美國愛達(dá)荷州,是全球頂級(jí)的核研究機(jī)構(gòu),擁有5700多名專家各個(gè)領(lǐng)域的專家。
SiegedSec在黑客論壇中公布了成功入侵INL的消息。
帖子一上來,就是連續(xù)的六個(gè)“喵”,為接下來的“貓娘交易”埋下了伏筆。
據(jù)SiegedSec稱,他們盜取的數(shù)據(jù)包括數(shù)十萬條系統(tǒng)用戶(包括員工和非員工)的姓名、出生日期、聯(lián)系方式,甚至是他們的地址和SSN等敏感信息。
為了證明自己真的黑進(jìn)了INL,SiegedSec還放出了內(nèi)部系統(tǒng)中的通告截圖。
SiegedSec表示,這些數(shù)據(jù)已經(jīng)被分發(fā)了出去,但還是提出了“交換條件”,不過與金錢并無關(guān)系:
只要INL同意研究怎么創(chuàng)造出貓娘,我們就會(huì)把帖子刪掉。
寫到最后,SiegedSec還不忘再對(duì)INL拉踩一番,給出了一個(gè)群鏈接,讓INL的有關(guān)人員進(jìn)群接受嘲諷。
INL的一名發(fā)言人向當(dāng)?shù)孛襟w確認(rèn)了這一消息,表示“正在調(diào)查,會(huì)采取行動(dòng)保護(hù)員工數(shù)據(jù)”,除此之外沒有做出其他回應(yīng)。
不過據(jù)了解,此次被盜走的數(shù)據(jù)與核試驗(yàn)本身并無關(guān)聯(lián)。
這次的INL數(shù)據(jù)泄露事件,早已不是SiegedSec這個(gè)黑客組織的第一次行動(dòng)了,而在此前的黑客活動(dòng)中,他們也從不勒索錢財(cái)……
發(fā)動(dòng)攻擊“只為好玩”
SiegedSec發(fā)動(dòng)攻擊并沒有針對(duì)性的偏好,被黑過的機(jī)構(gòu)覆蓋全球多國,這些從事的工作也貫穿各行各業(yè)。
據(jù)了解,SiegedSec成立于去年2月,4月的時(shí)候頭目出現(xiàn)在了一家熱度較高的黑客論壇,一口氣拋出了17家不同企業(yè)的數(shù)據(jù)庫、文檔和電子郵件。
據(jù)一家網(wǎng)絡(luò)安全研究機(jī)構(gòu)的消息,SiegedSec已經(jīng)竊取超過30家機(jī)構(gòu)的數(shù)據(jù),而SiegedSec自己的說法則是超過100家,分別位于十多個(gè)國家或地區(qū)。
而且每次SiegedSec一偷到數(shù)據(jù),就直接公開,仿佛字典中從未有過“談判”“交易”等字眼。
比如今年2月,SiegedSec入侵了澳洲的一家公司,泄漏了一萬三千名員工的數(shù)據(jù),5月又攻擊了印度的一家新聞平臺(tái)……
而到了7月,就連北約的數(shù)據(jù)庫也被SiegedSec偷走,并在通告中表示“泄露這些文件很有趣”。
無一例外,在這些攻擊中,SiegedSec都是毫無征兆地就把獲得的數(shù)據(jù)披露出來。
所以不排除這次事件中的“貓娘”只是個(gè)幌子,SiegedSec很可能一開始就沒想著談判。
而對(duì)于發(fā)動(dòng)攻擊的目的,組織頭目在一次和一家印度科技公司的聊天中表示,“就是為了好玩”。