2024-07-15 454

数据泄露日报

热点事件分析
中科院数据在暗网中被售卖事件的研判【假】

2024年7月13日,ID:DeathNoteHackers在某暗网论坛发布了声称是中国科学院的数据。该发布者声称“此次数据泄露是为了回应中国的欺凌,因此发布了中国科学院(https://www.cas.cn)数据,以表明对中国对菲律宾人员和菲律宾渔民的侵略行为。此举是为了反对在西菲律宾海的持续骚扰和非法索赔。”此份数据被其上传到了mega网盘,文件的总大小为5.43GB。零零信安分析员获取此份数据进行解压后,发现压缩包里除了一些前端配置文件外,其余都是后缀为.nc的文件,整体文件中并没有DeathNoteHackers声称的研究文件、用户文件等。在谷歌对其中随机几个文件进行搜索检索,发现此文件来源为中国科学院的公开资料。从中国科学院的公开资料随机下载了几个文件与黑客组织上传的文件进行对比,发现文件完全相同。至此可以判断此黑客组织DeathNoteHackers宣称的中国科学院数据均为公开来源下载的数据,而并非他们所称的机密数据。 该数据为公开可获取的(疑似)气象样例数据。

该发布者在本黑客论坛的权限为普通注册用户(非VIP用户、高级用户等),注册论坛时间为是中菲仁爱礁事件的三天后2024年6月20日,发布的内容都具有明显的诋毁我国、亲菲律宾政治倾向,截止2024年7月15日,该发布者共计上传了5篇与中国组织相关的数据且每篇帖子都在歪曲事实抗议仁爱礁事件。该发布者发布国的5篇帖子包括:西安电子科技大学(该事件后经0.zone分析员分析为假,相关事件的分析链接https://mp.weixin.qq.com/s/KhbScEF_nV5T-u8FmCaDwQ)、奉化社区服务中心、Bamboo软件服务公司中国分公司、微创医疗股份有限公司,以及中国科学院。其中通过对西安电子科技大学和中国科学院两个目标影响比较大的数据进行分析,经过分析后发现该发布者发布的事件均为假数据、毫无价值的公开信息、无用代码或配置文件等。该黑客论坛上的其它用户也对该发布者进行评价,并声称其为“骗子”、“菲律宾猴子”等,谴责其发布的数据毫无价值。

结合0.zone分析员分析过的中国科学院以及西安电子科技大学数据以及论坛对该发布者的评价,可以判断该发布者只是在弄虚作假,上传了一些毫无价值的文件以此博取眼球、哗众取宠。

事件分析

1.0.zone事件镜像截图

2.1.数据源文件

2.2.数据源文件

3.中国科学院公开数据截图

4.0.zone该黑客发布过的所有内容镜像

5.论坛用户对其评论

国际热点

本章仅随机选取五个境外事件或涉及到其他国家和著名海外机构的事件。以下为监测到的情报数据,0.zone系统不做真实性判断与检测
以色列国防部和核研究部数据泄露151GB
售卖人: boo
价格: 未知
样例数据: 少样样例
数据量: 未知
售卖者称他正在售卖一份以色列国防部和核研究部数据,数据字段: 有关关联公司,客户数据,机密文件等。
印度尼西亚斯拉格恩郡个人数据委员会数据库数据泄露2400条
售卖人: Ternak_Bumi
价格: 未知
样例数据: 少量样例
数据量: 2400条
售卖者称他正在售卖一份印度尼西亚斯拉格恩郡个人数据委员会数据库数据,数据字段:姓名,电话,地址等。
【黑客组织】美国金属方案解决公司Gallos Metal Solutions遭黑客组织Akira攻击
售卖人: Akira
价格: 未知
样例数据: 少量样例
数据量: 未知
黑客组织Akira宣称他们正在售卖一份美国金属方案解决公司Gallos Metal Solutions数据。
【黑客组织】美国工业设备提供商Power Lube Industrial LLC遭黑客组织Akira攻击
售卖人: Akira
价格: 未知
样例数据: 少量样例
数据量: 未知
黑客组织Akira宣称他们正在售卖一份美国工业设备提供商Power Lube Industrial LLC数据。
【黑客组织】美国磨砂膏和医疗服装售卖店Scrubs Beyond遭黑客组织Black Basta攻击
售卖人: Black Basta
价格: 未知
样例数据: 少量样例
数据量: 未知
黑客组织Black Basta宣称他们正在售卖一份美国磨砂膏和医疗服装售卖店Scrubs Beyond数据。

国内情报

监测到近日国内某汽车公司发生大量用户数据泄露
本数据泄露情报,由零零信安0.zone攻击面管理平台采集和提供。针对明网、深网、暗网,集外部攻击面检测、泛数字资产暴露面检测、数据泄露监控为一体的大数据智能分析平台。
点击生成图片