由大数据摘要生成,这家公司真的很惨。去年,T-Mobile证实,黑客提出以6枚比特币出售其3000万用户的个人数据,当时价值约27万美元。
我想它看起来很便宜。
T-Mobile认为花钱避免灾难是可以的。
最近的公开法庭文件显示,T-Mobile确实找到了一家第三方公司,试图向黑客支付独家访问这些数据的费用,并限制其进一步披露。
然而,黑客并不那么自律。
需要黑客的联系我
在收到20万美元后,这些黑客仍在试图出售这些数据。
T-Mobile尚未对此事发表评论。
作为一家跨国移动 *** 运营商,该公司在全球拥有超过1亿用户,是世界上更大的移动 *** 公司之一。
神秘的“三号公司”资料被盗,并聘请第三方公司花钱消灾。
周二,司法部公布了对迪奥戈·桑托斯·科埃略的起诉书,指控他是广受欢迎的黑客网站RaidForum的管理员。
执法部门还在RaidForum的网站上上传了一条横幅,宣布他们已经接管了其域名。
科埃略于6月在英国被捕。
在支持将他引渡到美国的请求的文件中,有一节描述了8月份在RaidForum上公布的一组具体数据。
“2021年8月11日左右,一个名叫‘Subvirt’的男子在RaidForum的网站上发布了一份出售最近被黑客攻击的数据的倡议书,标题如下:‘出售-124M-U-S-A-SSN-道布-DL-最新突破数据’。后来,‘Subvirt’将数据标题改为‘出售3000万SSN+DL+道布数据库’。文件没有提到受害公司的名称,但将其称为”公司3“,但另一篇文章证实了这些数据属于”在美国提供服务的一家大型电信公司和无线 *** 运营商“。
文件显示,该公司“雇佣了第三方购买该数据库的独家访问权限,以防止其被出售给犯罪分子。”
文件称,该第三方的一名员工假装是潜在买家,利用RaidForum管理员的中间人服务,以5万美元的比特币购买了一个数据样本。
然后,这名员工以大约15万美元的价格购买了整个数据库,并警告说,SubVirt将删除他们的数据副本。
删除的目的是限制进一步披露信息的机会。
与预期相反,黑客在第三方购买数据库后,继续试图出售它们。
“3号公司”就是T-Mobile。
付钱能帮助解决问题吗?
24小时黑客在线联系方式
经媒体比对法庭记录中的时间线和信息审查,确定“三号公司”就是T-Mobile,而这组泄露的数据就是T-Mobile的3000万用户数据。
当时,DEVICE与出售数据并获取数据样本的人进行了交谈,这证实了黑客掌握了T-Mobile客户的准确信息。
T-Mobile当时也发表了一份声明,称正在调查针对其公司的黑客攻击。
一天后,T-Mobile证实了入侵的消息。
虽然花钱不能消除灾难,但这些策略可以用来应对数据泄露,或减少被盗信息的泄露,或确定是谁侵入了他们的 *** 。
在今年8月发布的一份声明中,T-Mobile首席执行官迈克·西弗特表示:“通过我们对这起事件的调查,我们现在知道了这个坏人是如何非法进入我们的服务器的,我们已经关闭了这些接入点。从一开始,这起事件就得到了世界级安全公司曼迪昂特的支持。我们相信,这次泄露不会对客户数据构成持续的风险。”
曼迪昂特没有评论曼迪昂特是否是支付费用的第三方公司。
今年3月,曼迪昂特宣布被谷歌收购。
受害者经常聘请第三方公司来查明他们在被黑客攻击后到底是如何被攻破的,并采取缓解措施以防止进一步的暴露。
这些公司有时会采取一些有争议的策略,比如“黑客反击”。
公司将攻击黑客,例如侵入他们的指挥和控制系统或其他服务器,检查哪些数据被盗,干扰黑客的基础设施,或试图收集有关黑客可能是谁的信息。
在黑客组织将NVIDIA作为攻击目标后,该组织在其Telegram频道上的一篇文章中声称,有人侵入了该组织用来存储被盗NVIDIA数据的设备,然后部署了勒索软件。
该组织声称,尽管没有具体证据,但这可能是NVIDIA所为。
网络安全公司Trustwave的安全团队SpiderLabs警告Windows用户,一个名为Vidar的新恶意软件活动将自己伪装成微软支持或帮助文件。因此,毫无戒心的用户可能很容易成为受害者,而Vidar是一个偷窃数据的恶意软件,可以窃取被利用者的信息。 微软编译的HTML帮助(CHM)文件虽然现在...
据TechCrunch报道,红十字国际委员会(ICRC)最近遭到网络攻击,超过51.5万名“高危人群”的数据被泄露,这很可能是国家支持的黑客所为。在周三发布的更新中,红十字国际委员会证实,最初的入侵可以追溯到2021年11月9日,即在1月18日攻击被披露之前的两个月,并补充说,其分析表明,入侵是对其...
由周四发布的“网络垃圾”(Webspam)报告可知,谷歌搜索在 2021 年过滤的垃圾网站数量、竟是 2020 年的六倍。据悉,作为 Alphabet 旗下子公司,Google 有一套名为 SpamBrian 的人工智能垃圾过滤系统,并且可在超过 99% 情况下实现“不受垃圾所困扰”(spam-fr...
根据Motherboard购买的几组数据,一家定位数据公司正在出售与访问提供堕胎服务的诊所有关的信息,包括计划生育设施,显示访问这些地点的人群来自哪里,他们在那里停留了多长时间,以及他们随后去了哪里。 在泄露的最高法院意见草案中, Alito法官表示,法院准备废除罗伊诉韦德案的裁决,该案是数十年来为...
Hackernews 编译,转载请注明出处: 一个P2P的Golang僵尸网络在一年多后重新浮出水面,在一个月内侵入了医疗、教育和政府部门实体的服务器,感染了总共1500台主机。 Akamai 的研究人员在与 The Hacker News 共享的一份报告中称,这种名为 FritzFrog 的“分...
在2019年9月至2021年4月期间,Palo Alto Network的Unit 42监测了防火墙流量和由URL过滤器检测到的钓鱼网站。当人们纷纷开始在家工作时,每周新的网络钓鱼页面的数量明显增加。 威胁者通过利用员工不受企业防火墙保护的远程工作环境,改进并加强了他们的网络钓鱼攻击。网络安全专家...