暗网

「于朦胧遇害影片」在暗网被高价贩售!网民买下影片称“内容震惊”!一人打得超凶狠!

就连事发的影片也流出了? 中国37岁男演员于朦胧上个月11日传出坠楼身亡的消息,虽然中国官方声称他是饮酒意外坠楼,但网络上却流出疑似他生前被倒吊在窗外凄厉叫喊的影片,甚至还有网民声称在暗网上看到于朦胧受虐致死的过程,且相关内容已经交给美国联邦调查局(FBI)处理,再度引起热议。

10 months ago

Clubhouse数据被不法之徒利用!与Facebook数据结合编制出38亿个人资料?!

互联网与社交媒体的发展,让人们取得更多便利的同时,却也让我们的个人资料存在着被泄露的风险,尤其这两年疫情的出现,让人们待在家时,也透过登陆各种平台进行活动。其中,就有不少社交媒体和应用曾出现安全漏洞,进而导致用户个人资讯被曝露。而在今年的4月份,热门的音频社交网络应用被出现了数据泄露事件,如今这些数据更是被不法之徒与Facebook泄露的数据相结合,整理出38亿人的个人资料。(图片来源:网络)根据媒体的报导,Clubhouse于今年4月发生数据泄露时,一组包含了130万用户个人资料的数据库,被不法之徒发送到黑暗论坛进行流传。这组数据包括了用户的ID、名字、照片URL、用户名、Twitter用户ID、Instagram用户ID、关注者数量、被关注数量、账号创建日期和受用户配置文件名的邀请。(图片来源:cnBeta)但由于这类个资并不包含太多重要资讯,因此当时并没有太多用户关注。但这项数据流传至今,却被有心人士用于不法之事。外媒爆料,在暗网中就出现了一个由Clubhouse漏洞泄露的数据和Facebook用户资料数据编制而成的数据库,其中蕴含的个人资讯多达38亿人,售价为10万美元,。若买方资金紧张,更是被允许分批购买。(图片来源:新浪)另外,CyberNews的团队在另一个黑客论坛也发现了相关资讯,发帖人更表示自己能够提供的数据包括姓名、电话号码、Clubhouse排名和Facebook个人资料链接等。虽然单单只是Clubhouse的资料并不足为惧,但与Facebook相结合后情况就完全相反了,这些资讯摇身一变成为了不法之徒的挖矿机。(图片来源:安全内参)CyberNews的高级资料安全研究院——Mantas Sasnauskas就透露,合并的资料将能够让诈骗集团创建更个性化的骗局,针对个人设计套路。如果你担心自己自己的资料是否被泄露,可以透过CyberNews的检查其进行查询。不知道你对此事又有什么看法呢?留言和我们谈谈吧!  消息来源:Qooah*部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!若你也喜欢写作,那就马上加入MOPress。

5 years ago

服务器似乎未受到攻击!勒索病毒黑客组织神秘下线原因成谜?!

据报道消息,近期发生了有一系列大规模黑客攻击的勒索软件组织“REvil”近日从互联网上消失得无影无踪。而多家媒证实,REvil集团运营网站已在本月13日凌晨下线。网络安全公司CrowdStrike的前首席技术官(CTO)Dmitri Alperovitch向媒体表示,该组织(REvil)在“暗网”上的博客仍然是可以访问的。相关文章:勒索病毒“连锁感染”,骇客要求约RM2.9亿赎金!5大洲1500家企業遭殃!尽管如此,受害者用来与REvil谈判、再付款时获得解密工具的一些关键网站已无法使用,并显示着“找不到该指定主机名的服务器”。对于近期发生的一系列勒索如那件攻击事件,REvil会负责。这些攻击影响了全球约800至1500家企业和机构,其中包括学校。REvil索要7000万美元来恢复它所窃取和加密的数据。据报道消息,在受到攻击的所有系统中,70%是管理服务提供商,他们使用Kaseya的VSA软件来管理多个客户。该软件能自动安装安全更新,并管理备份和其他基本功能。目前Kaseya认为,REvil黑客不仅窃取了其代码,还可能利用了第三方软件的漏洞。专家将REvil与针对IT管理的软件巨头Kaseya和牛肉供应商JBS的勒索软件攻击联系在一起,而JBS已选择支付1100万美元来换回其数据。目前为止,尚不清楚REvil的网站为何无法访问,但有媒体报道到,这些勒索软件团伙“出名”后,往往会消失,并会重新命名,为的是不要引起太多关注。拜登总统对此也曾表示,要对勒索软件攻击采取行动,不姑息养奸。REvil的服务器看起来未受到攻击,这也意味着美国当局发起的攻击性网络行动几率太小。网络安全公司 GroupSense 创始人 Kurtis Minder称道,若REvil网站瘫痪是美国政府发动进攻行动的结果,他希望“附带损害是一个考虑因素”。 资料来源:快科技

5 years ago

《Cyberpunk 2077》等游戏代码被盗后出售!拍卖价高达700万美元!

波兰游戏开发工作室 —— CD Projekt RED 在早前在遭到了网络攻击之后,内部的私人文件以及部分游戏源代码都被盗走。其中被盗了源代码的的游戏源就包括了 《The Witcher 3》、《Cyberpunk 2077》等知名游戏! 根据 mspoweruser 的消息指出,这些游戏的源代码都已经在暗网(Dark Web)拍卖,并一度炒到了700万美元的价格!而根据 @vx-underground 的推文,《The Witcher 3》、《Cyberpunk 2077》以及《Gwent》的售价将以100万美元的价格开始拍卖,而若有人出价700万将会马上售出!虽然一场暗网拍卖以 700 万美元的买入价进行,但据说在卖家收到满意的报价后,拍卖被撤消。所有游戏的出售条件是,不会再出售或传播代码。资料来源:《IT之家》

5 years ago

Facebook隐私数据大曝光!RM2000就拿下10万名用户资料!

社交平台的出现让人们与世界取得联系,世界各地的人们都拥有不下一个社交媒体账户,因此人们的个人资料在注册时就会被记录在数据库里。虽然各社交媒体平台都有着自身的安全系统,但奈何全球黑客层出不穷,用户账号安全问题依然存在着隐患。近日,国外论坛网站Hack Read就发表了新的万丈,表示上个月(4月)曾在暗网出售的2.67亿Facebook用户个人数据已移至另一个黑客论坛上,估计将有5亿Facebook用户将受到影响。从Hack Read释出的资料显示,在暗网上售卖的用户数据相当齐全,包含了几乎所有用户的隐私数据如用户姓名、性别、所在地、实际工作状况、感情状况、电话号码、电子邮件、Facebook账号连接等,悉数排列等待买家购买。据了解,目前出售名单上并没有大马用户的名单资料,但相近的邻国如新加坡及菲律宾分别有高达300万及89万用户账户在暗网上出售。据悉,这些用户资讯都是分批卖出,每10万名用户的资料售价为450美元(约RM1956)、每100万名用户的资料售价为1500美元(约RM6521)、每5亿名用户资料售价则为3万美元(约RM13万)。报导显示名单中的资讯多为2019年11月份至2020年5月份间被盗取,因此多数资讯还保留着其准确性。外媒相信,如此代规模的个人资讯泄露,极可能影响全球至少5亿用户,因此外媒奉劝Facebook用户在近日内调整个人资讯包括密码等,以免自身的资讯被售卖后造成无法挽回的影响。相信谁也不希望自身的用户资讯遭到盗窃,更不希望自身的资讯被用在犯罪的事请上,因此最好时刻保持警惕,若是出现任何盗用的现象出现,尽快完成举报以免身边的人遭受到影响。今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*

6 years ago

email、密码与会议链接等统统都被卖!Zoom账号资料暗网拍卖只需RM0.80!

冠状病毒(COVID-19)在全球威胁人类的健康与安全,为了防止疫情的扩散,世界各国都启动了限制行动的措施,人们也因此不得已的把工作和课堂搬到家里。居家工作与上课的趋势,也因此了造就了ZOOM视讯会议软件的成功,但没想到ZOOM在早前竟出现安全隐患,许多视讯视频与用户隐私因为安全漏洞而被公开。(图片来源:网络)近日,根据外国网站Bleeping Computer的消息指出,多达53万的Zoom用户账户被骇客在暗网上上架进行兜售。如今这些账户与相关资讯被一家名为Cyble的网络完全公司买下,每笔数据售价为20美分(约RM0.80),而他们会做出买下数据的决定,是为了警告用户相关数据与隐私泄露的危机。(图片来源:网络) Cyble声明购买的资料中包括了用户的email地址、密码、会议网址以及会议创办人的代码等,并通过验证发现这些账号资料是可以使用的。其中会议创办人的代码,可以让取得数据的用户控制会议、开启或关闭视讯等,有的账号会被用于 “Zoom-bombing” ,意味着用户能够在不收到邀请的情况下中途加入会议等,甚至还有能够免费开放使用的账户。(图片来源:网络) Cyble说明,这些账户资料极有可能是透过别处泄露的用户数据的来的,骇客会通过作凭证填充(credential stuffing attacks)做为攻击手段,使用同一组密码破译用户在不同网站的账号。因此,用户们受促进行密码更改,并以足够复杂的密码来保护自身的资讯。另外,若想了解自己的数据是否出现在此次暗网的交易中,可以到以下几个管道查询。i.                 Have I been pwned ii.                Am I breached今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!* 

6 years ago

暗网出现售卖冠状病毒康复者血液和唾液!还勒索软件,不给钱就感染你全家!

2019冠状病毒(Covid-19)肆虐,人人都在积极防疫,然而却有人趁着疫情行方法的事情。据VICE报道,暗网上一个网络市场Own Shop出现一则帖文,声称自己已被冠状病毒感染,并正在出售他的血液和唾液,理论上它们用于治疗其他冠状病毒患者。该帖文写道,“我这样做是为了减少家人经济上的负担”,并标上1,000美元(约RM4350)的售价。(图片来源:网络) 据报道称,近期来暗网市场上与COVID-19相关的骗局激增,犯罪分子试图通过利用公众的恐惧,来售卖所谓的病毒测试产品或疫苗来,以及其他与冠状病毒相关的产品。报道也引用全球情报公司IntSights发表的一份报告,由于冠状病毒的检测资源非常有限,导致许多国家,尤其是在美国等国家,对黑市中此类产品的需求激增。黑客、网络罪犯、诈骗者等也都在利用全球冠状病毒大流行来诱骗人们付款购买假冒物品和泄露个人信息。 “但是,这些产品绝不可能是真实的,买家会被他们骗走所有的钱。”(图片来源:网络)这些网络犯罪分子最常用的策略之一,就是使用“ corona”或“ covid”之类的名称注册网站,以诱骗受害者以为他们是官方域名。根据IntSights收集的数据,在这段时期使用这些术语注册的域名数量不断攀升,就在2019年利用“corona”和“covid”两个词注册的域名就有190个,在2020年1月这个数字就超过了1400了,在2月时再度攀升到5000个,到了3月用“corona”和“covid”注册的域名更是突破了3万8000个!尽管其中一些站点是合法的,但更多的是犯罪分子利用来诱使毫无戒心的受害者交出其个人信息甚至金钱。(图片来源:IntSights) 报道还指出,也有黑客利用还使用冠状病毒的名义散播勒索软件,并附上一个勒索文档指如果不支付赎金,黑客甚至可以用冠状病毒来感染整个家庭。“如果我愿意,我甚至可以用冠状病毒感染你整个家庭,还有揭露你所有秘密,我可以做的事情数都数不尽。”(图片来源:网络)此外,报道也指出黑客还试图通过人们对冠状病毒的关注散播恶意软件。早前资讯安全公司ReasonSecurity曾发现,有骇客假冒约翰霍普金斯大学制作的疫情数据地图,提供可下载与安装的应用程式,但实际上却是透过应用植入恶意程式到用户电脑,来窃取浏览器中的敏感资讯。 (图片来源:ReasonSecurity) 也有一些黑客趁着大流行期间攻击公共卫生机构和其他政府机关的网站,据世界卫生组织(WHO)上周表示,自从冠状病毒爆发以来,针对它的网络攻击已经增加了一倍,“黑客正在不懈地瞄准医疗保健网络、端点和物联网设备,以寻找机会赚钱。勒索软件也在更行业中猖狂,影响了整个医院网络的运作,甚至使得挽救生命的医疗设备无法使用。”参考来源:VICE

6 years ago