据称在黑客论坛上出售了按块收费订户数据库
据称在黑客论坛上出售了按块收费订户数据库
购买了加密货币出版物The Block的分析材料的付费订阅的用户数据据称在一个黑客论坛上以5000美元的价格出售。
关于该事件的发生,发生在几周前,写在Twitter帐户Shadow Intelligence上。根据在论坛帖子上发布的屏幕截图,化名zeph0的黑客正在出售一个付费的The Block订户数据库,这些订户为访问该出版物的专有内容支付了1,000美元或更多。
几周前,一次漏洞已引起关注。
威胁演员zeph0正在出售https://t.co/s0kh5QIt38数据库。该漏洞是在一月份对@TheBlock__ CTO的网络钓鱼攻击中发生的。
1/2 $cypto #infosec #Bitcoin #breach pic.twitter.com/hZsyDIYbAx-Shadow Intelligence(@ shad0wintel)2020年5月28日
据称,该数据库是在今年1月获得对The Block联合创始人兼首席技术官Jake McGraw的网络钓鱼攻击后获得的。黑客建议使用这些数据来找到潜在的受害者并从中窃取比特币。
Shadow Intelligence还包括最近麦格劳给客户的一封信的屏幕截图。它说,在2019年9月的泄漏期间,数据库可能可供攻击者使用。
该公司在单独的条目中以及在给客户的一封信中对此进行了报告,然后强调The Block无法访问用户的付款信息,并且不存储姓名和电子邮件地址以外的任何数据。
然而,杰克·马克罗(Jake Macrow)表示怀疑,九月份的事件发生后是否可能获得未经授权的访问。不过,他宣布打算与警方联系,以确定起诉黑客的可能方法。
同时,攻击者本人宣布成功出售了该基地。根据Shadow Intelligence的说法,他为此获得了5,000美元。
演员声称它每天有30-80k用户。数据包含Genesis成员的个人信息,Github的源代码,证书和令牌。
由以下演员提供的证明。
价格:5000美元,演员声明数据库已售出
2/2#infosec $crypto #Bitcoin pic.twitter.com/32wKlft8Qp-Shadow Intelligence(@ shad0wintel)2020年5月28日
Shadow Intelligence写道,它还打算进行自己的调查,以准确确定数据泄漏是如何发生的。
回想一下,此前曾有报道称,超过20万名流行的加密货币交易所,金融应用程序和钱包用户出售个人数据。攻击的背后可能是一名黑客,他在2016年入侵了以太坊官方论坛的数据库,但Ledger和Trezor名单上的人否认泄漏。
在Twitter上关注ForkLog