震驚!黑客在俄語論壇出售美國法警局 350GB 機密數據
wujiai
賣家在帖子中以 15 萬美元的價格列出了這個數據庫黑軟基地,據稱其中包含美國法警局文件服務器和工作電腦上 2021 年至 2023 年 2 月的文件。這些文件包括帶有精確坐標的軍事基地和其他敏感區(qū)域的航拍視頻和照片、護照和身份證復印件以及有關竊聽和監(jiān)視公民的詳細信息,以及一些有關罪犯、幫派頭目等的信息。賣家還聲稱,其中一些文件被標記為機密和絕密,還包含證人保護計劃的細節(jié)。
值得注意的是,美國司法部正在調查 2 月 17 日發(fā)生的勒索軟件攻擊事件。美國司法部發(fā)言人德魯·韋德 (Drew Wade) 表示,事件中被盜數據包括美國司法部的執(zhí)法敏感信息、與法律程序相關的信息,以及與美國法警局調查對象、第三方和某些雇員相關的個人身份信息。但當時據稱,攻擊者并未獲得美國司法部的證人安全文件信息系統(tǒng)(又稱證人保護計劃)數據庫的訪問權限。
此外,美國統(tǒng)計局于 2020 年 5 月披露了另一起數據泄露事件,泄露了 2019 年 12 月超過 387,000 名前囚犯和現(xiàn)任囚犯的詳細信息(包括姓名、出生日期、家庭住址和社會安全號碼)。
由此可見,即使是政府機構也無法免受網絡攻擊造成的損失。隨著敏感信息被盜的威脅日益增加,所有組織都必須在運營中優(yōu)先考慮網絡安全措施,尤其是那些處理敏感信息的組織。需要注意的是,事前采取預防措施遠比事后應對更為合適。








