E安全2月11日訊 黑客正在黑市售賣(mài)UPI.com數據庫,其包含83000個(gè)UPI.com的賬戶(hù)信息。UPI.com為美國合眾國際社(United Press International,UPI)的網(wǎng)站。UPI是美國第二大通訊社,總部設在紐約,被譽(yù)為世界四大通訊社之一,為世界范圍內的媒體,企業(yè),政府和研究者提供重要信息。
UPI周二通知了電子郵件訂閱用戶(hù),并撤下登錄頁(yè)面。
這名黑客在暗網(wǎng)上出售UPI數據庫,售價(jià)0.09比特幣,包含電子郵箱、姓名和密碼。密碼為MD5哈希密碼。MD5密碼目前被公認已過(guò)時(shí),其存在重大的漏洞。這名黑客已經(jīng)破解了其中一些密碼。
出售產(chǎn)品信息顯示,該數據未在其它地方發(fā)布。黑客拒絕提供數據泄露詳情或被盜信息的時(shí)間。
黑客提供了一小部分樣本,以證明有效性。樣本數據包含用戶(hù)名、真實(shí)姓名、電子郵箱和加密密碼。這名黑客提供的樣本不完整,因此尚不清楚數據的全部?jì)热?。為了驗證數據的有效性,某國外媒體聯(lián)系了受害者,受害者證實(shí)了數據庫的有效性。
驗證過(guò)程中,UPI撤下了UPI Next(UPI網(wǎng)站上)的登錄頁(yè)面。UPI Next是UPI的全球媒體開(kāi)發(fā)部門(mén),包含數百名國際學(xué)生和教室。
被盜賬號似乎還包含所有UPI電子郵件訂閱用戶(hù)(數以萬(wàn)計)、過(guò)去數年在UPI工作的高管、記者和其它員工。
UPI創(chuàng )辦于1907年,已有110年的歷史。UPI是20世紀美國最大的通訊社之一。UPI歷來(lái)培養了眾多名人,包括Walter Cronkite,但該公司近幾十年來(lái)大幅縮水,美聯(lián)社則占據了美國國內市場(chǎng)。即使如此,UPI的記者仍經(jīng)常與美國國防與能源行業(yè)的高級官員互動(dòng)。記者之所以被鎖定為黑客的高價(jià)值目標,很大程度上是因為,他們與有影響力的人物保持著(zhù)密切的關(guān)系。
UPI曾在2015年遭受過(guò)攻擊(UPI IT總監職責敘利亞電子軍(Syrian Electronic Army),當時(shí)攻擊者劫持了該通訊社的Twitter賬號,并宣布已經(jīng)打響。最終,UPI花幾個(gè)小時(shí)做了修正。
E安全注:本文系E安全獨家編譯報道,轉載請聯(lián)系授權,并保留出處與鏈接,不得刪減內容。聯(lián)系方式:① 微信號zhu-geliang ②郵箱eapp@easyaq.com
聯(lián)系客服