自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客宣稱入侵 Check Point 網(wǎng)絡(luò)安全公司并兜售訪問權(quán)限

安全
盡管公司作出澄清,黑客披露的內(nèi)部網(wǎng)絡(luò)圖、明文憑證和專有軟件等細(xì)節(jié)仍引發(fā)擔(dān)憂。若數(shù)據(jù)屬實(shí),可能意味著入侵程度比Check Point承認(rèn)的更為嚴(yán)重。

黑客入侵事件始末

一名使用化名"CoreInjection"的黑客宣稱對(duì)以色列網(wǎng)絡(luò)安全公司Check Point的入侵事件負(fù)責(zé),聲稱已獲取該公司敏感內(nèi)部數(shù)據(jù)和網(wǎng)絡(luò)系統(tǒng)的訪問權(quán)限。

該黑客于2025年3月30日(周日)在Breach Forums論壇發(fā)布聲明,宣布以5比特幣(434,570美元)的價(jià)格出售竊取的內(nèi)容。黑客強(qiáng)調(diào)價(jià)格"固定且不可協(xié)商",僅接受加密貨幣支付,并要求有意購(gòu)買者通過TOX加密通訊平臺(tái)聯(lián)系。

論壇帖子中列出的待售數(shù)據(jù)包括:

  • 內(nèi)部項(xiàng)目文檔
  • 用戶憑證(含哈希值和明文密碼)
  • 內(nèi)部網(wǎng)絡(luò)拓?fù)鋱D與架構(gòu)圖
  • 專有軟件的源代碼和編譯二進(jìn)制文件
  • 員工聯(lián)系方式(含電話號(hào)碼和電子郵件地址)

截圖顯示黑客(CoreInjection)提供的資料(圖片來(lái)源:Hackread.com)

公司官方回應(yīng)

事件引發(fā)關(guān)注后,Check Point迅速發(fā)表聲明否認(rèn)近期發(fā)生如此規(guī)模的入侵。該公司表示,這起事件涉及"一個(gè)已知的、影響范圍有限的舊事件",且未波及任何核心系統(tǒng)。

"該事件數(shù)月前已處理完畢,與暗網(wǎng)論壇描述的情況不符。"Check Point在聲明中強(qiáng)調(diào),"當(dāng)時(shí)已對(duì)所有受影響機(jī)構(gòu)進(jìn)行更新處理,這不過是舊信息的常規(guī)重復(fù)利用。"

公司堅(jiān)稱其客戶、基礎(chǔ)設(shè)施和內(nèi)部運(yùn)營(yíng)未受安全威脅,并澄清受影響門戶未涉及生產(chǎn)環(huán)境或包含敏感架構(gòu)的系統(tǒng)。

黑客分享的截圖顯示其提供的訪問權(quán)限(圖片來(lái)源:Hackread.com)

CoreInjection背景調(diào)查

CoreInjection是網(wǎng)絡(luò)犯罪領(lǐng)域的新興角色,但通過針對(duì)以色列關(guān)鍵基礎(chǔ)設(shè)施和高價(jià)值網(wǎng)絡(luò)迅速成名。該黑客2025年3月15日首次現(xiàn)身Breach Forums,至今已發(fā)布五份企業(yè)網(wǎng)絡(luò)訪問權(quán)限出售信息。

其早期目標(biāo)包括一家美國(guó)工業(yè)機(jī)械設(shè)備公司的管理面板(標(biāo)價(jià)10萬(wàn)美元),但隨后攻擊明顯轉(zhuǎn)向以色列目標(biāo):

  • 3月16日:出售以色列跨國(guó)汽車公司的網(wǎng)絡(luò)和管理郵箱訪問權(quán)限(含"對(duì)以色列網(wǎng)絡(luò)基礎(chǔ)設(shè)施的完全控制權(quán)",標(biāo)價(jià)5萬(wàn)美元)
  • 3月18日:出售以色列知名數(shù)字屏幕公司的"完整系統(tǒng)訪問權(quán)"(標(biāo)價(jià)10萬(wàn)美元),可實(shí)時(shí)控制商場(chǎng)公共顯示屏系統(tǒng)
  • 3月20日:出售以色列電子產(chǎn)品公司的"獨(dú)家最新客戶與訂單數(shù)據(jù)庫(kù)"(標(biāo)價(jià)3萬(wàn)美元)

網(wǎng)絡(luò)安全專家指出,此類公共顯示系統(tǒng)的控制權(quán)尤其危險(xiǎn),歷史上與伊朗、巴勒斯坦黑客組織相關(guān)的團(tuán)體常利用此類系統(tǒng)傳播政治信息。

黑客發(fā)布的其他出售信息(圖片來(lái)源:Hackread.com)

未解之謎與行業(yè)警示

盡管公司作出澄清,黑客披露的內(nèi)部網(wǎng)絡(luò)圖、明文憑證和專有軟件等細(xì)節(jié)仍引發(fā)擔(dān)憂。若數(shù)據(jù)屬實(shí),可能意味著入侵程度比Check Point承認(rèn)的更為嚴(yán)重。

核心疑問包括:

  • 若確屬舊事件,為何當(dāng)初未公開披露?
  • 入侵具體通過何種方式實(shí)現(xiàn)(配置錯(cuò)誤、憑證泄露、內(nèi)部威脅等)?
  • 公司是否已確定入侵手法或鎖定嫌疑人?

此事件凸顯網(wǎng)絡(luò)安全廠商正成為黑客重點(diǎn)目標(biāo)。即便防御專家也難以完全規(guī)避威脅,小失誤可能演變?yōu)橹卮舐┒础o(wú)論CoreInjection聲稱是否屬實(shí),該案例都為行業(yè)敲響警鐘。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBufFreeBuf
相關(guān)推薦

2017-04-27 23:31:29

2021-12-08 11:28:32

威脅情報(bào)云

2022-03-09 09:37:38

網(wǎng)絡(luò)安全

2015-04-08 09:37:53

Check Point收購(gòu)移動(dòng)設(shè)備安全

2023-12-12 11:23:37

2025-04-11 08:10:00

數(shù)據(jù)泄露黑客網(wǎng)絡(luò)釣魚

2022-01-26 14:49:59

網(wǎng)絡(luò)攻擊安全報(bào)告

2021-01-21 11:11:18

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-02-23 12:19:18

黑客網(wǎng)絡(luò)安全漏洞

2016-11-16 17:20:50

2016-06-13 16:08:36

2016-04-25 11:05:21

2021-11-08 13:47:49

網(wǎng)絡(luò)安全

2011-07-27 09:36:10

2020-09-03 15:14:49

安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)