分类: 国际动态

全球反诈行动缴获 3 亿美元加密货币

HackerNews 编译,转载请注明出处: 超过3亿美元与网络犯罪及欺诈相关的加密货币,因两项分别由执法机构与私营企业主导的行动被冻结。 第一项行动源自T3打击金融犯罪小组(T3 FCU)推出的“T3+全球合作计划”。该小组由情报公司TRM Labs、波场(TRON)和泰达公司(Tether)于近一年前联合成立,近期币安作为首个官方成员加入——这些均为区块链领域的重要力量。 根据TRM Labs数据,自2024年9月启动以来,该计划已在全球冻结超2.5亿美元犯罪资产,其中包括与币安联合行动中冻结的600万美元“杀猪盘”诈骗资金。 公告称:“T3 FCU成立以来与全球执法机构紧密协作,识别并瓦解犯罪网络,已分析横跨五大洲的数百万笔交易,监控资产总量逾30亿美元。”该小组协助调查的犯罪类型涵盖洗钱、投资欺诈、勒索及恐怖主义融资等。 第二项行动由美国与加拿大联合开展,依托Chainalysis的区块链情报技术。 合作包含两个子行动:安大略省警察局主导的“阿特拉斯计划”与不列颠哥伦比亚证券委员会主导的“雪崩行动”,二者均依赖Chainalysis的链上资金追踪技术。过去六个月内,这些调查揭露了逾7430万美元欺诈损失,并冻结了其中大部分资金。 Chainalysis声明:“‘阿特拉斯计划’虽从加拿大发起,实则覆盖全球,锁定14个国家超过2000个关联欺诈受害者的加密钱包地址。通过与泰达公司直接协作,我们已将超5000万美元USDT列入黑名单,阻止诈骗者转移或变现赃款。” 两项行动通过协调调查与全球协作,在区块链层级实现犯罪资金拦截,极大限制了犯罪分子的资产流动能力。       消息来源: bleepingcomputer; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文

黑客利用微软漏洞入侵加拿大下议院

HackerNews 编译,转载请注明出处: 据加拿大广播公司报道,黑客利用近期微软漏洞入侵加拿大国会下议院并窃取数据。威胁行为者通过新披露的微软安全漏洞侵入加拿大国会下议院系统。 国会下议院及加拿大网络安全机构正在调查这起重大数据泄露事件,该事件针对雇员信息。国会下议院本周一通过内部邮件向员工通报信息泄露事件,称恶意攻击者利用近期微软漏洞非法访问了用于管理计算机及移动设备的数据库。 入侵者获取的数据库包含雇员姓名、职位、办公地点、电子邮箱,以及国会配发的计算机与移动设备信息。加拿大通信安全机构已获悉此事并协助调查,目前攻击者身份尚未确认。该机构将“威胁行为者”定义为任何意图非法访问或破坏数据、设备及网络的恶意人员。 加拿大通信安全机构最新报告指出,俄罗斯和伊朗日益将加拿大作为攻击目标,但本次事件归因尚未明确。攻击发生于上周五,泄露数据可能被用于诈骗或身份冒用。 此次入侵可能与近期被利用的微软SharePoint零日漏洞(编号CVE-2025-53770)相关,但具体漏洞细节未公开。工作人员及议员被要求警惕诈骗行为,官方未对攻击者进行归因。 微软七月曾警告,该SharePoint本地服务器漏洞(CVSS评分9.8)存在未经验证数据的反序列化风险,未经授权的攻击者可利用其在网络上执行代码。越南军信安公司通过趋势科技零日计划报告此漏洞。微软确认“CVE-2025-53770漏洞的利用代码已在野出现”,正在测试完整修复补丁,建议用户立即实施缓解措施。 加拿大面临来自犯罪集团和国家行为体的网络威胁持续增长,过去两年事件激增。国家级攻击者愈发猖獗,牟利型罪犯则利用非法工具及人工智能技术。 近期针对加拿大关键基础设施的攻击频发: 2025年4月:电力公司新斯科舍电力及母公司Emera遭攻击导致IT系统中断 2025年6月:西捷航空遭攻击影响内部系统及应用程序 2023年9月:加拿大航空员工个人信息因网络攻击泄露 2023年6月:森科能源遭袭导致加拿大石油加油站支付系统瘫痪       消息来源: securityaffairs; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文

英国政府将扩大实时人脸识别技术应用

HackerNews 编译,转载请注明出处: 英国内政部宣布向全国七个警队部署10辆新型实时面部识别警车,为执法人员配备尖端技术以追捕罪犯。 英国内政部承诺,这些警车将遵循严格规则运行。英国国家物理实验室(NPL)已对车载算法的偏见问题展开独立测试,确认该算法准确无误,且未发现针对种族、年龄或性别的偏见迹象。 这些警车仅会在“特定场景且接受严格监管”时启用,同时警员必须遵守监控摄像机操作规范,确保技术使用合规。国家警察局长委员会实时面部识别技术负责人林赛·奇西克声明称:“警方有责任预防犯罪并保障公众安全。实时面部识别技术能提升警务效率,帮助警员快速精准定位嫌疑人。我们相信扩大该技术应用将持续保障全国社区安全。” 南威尔士警察局总警司蒂姆·摩根理解公众对该技术的担忧,但承诺将“以符合道德和法律的方式实施新技术”。他补充道:“关键需明确,本地区使用该技术至今从未导致错误逮捕,且随着技术认知升级,近年未出现任何误报。” 新型警车将于未来数周部署至大曼彻斯特、西约克郡、贝德福德郡、萨里与苏塞克斯、泰晤士河谷及汉普郡的警队。 民间组织“老大哥观察”对此扩张表示强烈反对。该组织临时主任丽贝卡·文森特回应称:“这种前所未有的监控技术扩张令人震惊,标志着监控国家的重大升级。实时面部识别将路人变为行走的条形码,将全民视为潜在嫌疑对象。”她强调:“此举不仅威胁隐私权,更危害民主根基。内政部必须停止推广计划,直至建立完善的立法保障。” 过去一年中,伦敦警察厅与南威尔士警局已运用该技术。数据显示,伦敦警方通过面部识别技术逮捕580名涉及强奸、家暴、持械犯罪、严重伤害及抢劫的嫌犯,另有52名登记在案的性犯罪者因违反监管条件被捕。       消息来源: cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文

三年无人察觉!墨西哥国有电力 600GB 敏感日志全泄露

HackerNews 编译,转载请注明出处: 墨西哥国有电力公司CFE(为全国99%以上人口供电)的内部数据已在互联网上泄露超过三年。 Cybernews研究人员发现一个公开的Kibana实例,其中存储了CFE的网络威胁警报日志。该服务器由墨西哥网络安全公司Teliko管理,但数据归属权属于CFE。 泄露数据类型 员工设备的DNS查询记录 员工访问的网址 深度数据包检测(DPI)日志 反恶意软件及网络监控工具的警报 该实例自2021年11月起被收录索引,包含由托管检测响应(MDR)解决方案AIsaac生成的内部网络数据。其中详细列出了易受攻击的设备、服务器及服务。研究人员指出:“这些日志如同攻击者的藏宝图——可精准定位CFE防御薄弱环节,设计出完美规避检测的攻击方案。”一旦攻破内网设备,攻击者即可横向移动,“最终可能操控工业控制系统,修改参数引发设备物理损坏或关键系统瘫痪”。 除运行风险外,泄露日志还构成隐私侵犯。员工网络活动的详细记录可能暴露内部工具、域名使用模式,使攻击者能仿冒合法服务。通过注册相似域名并发送钓鱼邮件,攻击者可轻易发动针对性欺诈。 Cybernews在五个月内尝试通过29封邮件联系涉事方均未获回应。目前该Kibana实例已无法访问(连接即超时崩溃),但研究人员警告:若管理方未彻底解决问题,600GB敏感日志仍可能再度公开泄露。 关键基础设施面临严峻威胁 网络安全对关键系统运营机构至关重要,成功攻击可导致城市瘫痪、生命威胁、经济崩溃及声誉毁灭。研究人员强调:“此类事件揭示了关键基础设施遭攻击激增的根源——过度依赖未经严格审查的第三方服务商。”工业控制系统(ICS)普遍存在协议陈旧、缺乏身份验证及加密等安全缺陷,形成“漏洞交织的网络,使攻击者几乎无需技术阻碍即可长驱直入”。 全球关键基础设施正成为黑客重点目标: 2021年DarkSide勒索团伙利用密码泄露及未修复漏洞,迫使美国最大燃油管道商Colonial Pipeline停产5天,引发拜登签署网络安全行政令 伊朗黑客组织CyberAv3ngers使用定制恶意软件入侵美以爱三国水处理、废水及油气设施 俄罗斯黑客组织Anonymous Sudan多次攻击以色列工业控制系统及卫星网络       消息来源: cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文  

韩国票务巨头 Yes24 两月内二度遭袭,勒索攻击致系统中断

HackerNews 编译,转载请注明出处: 韩国最大票务及在线图书零售商Yes24表示,在勒索攻击导致其网站和移动应用中断数小时后,服务已恢复。这是该公司不到两个月内第二次遭遇此类事件。 此次中断始于当地时间凌晨4点30分左右,导致用户无法预订演唱会门票、访问电子书及使用社区论坛。Yes24称已将系统离线以防止进一步破坏,并依靠备份数据在7小时内恢复运营。公司未透露攻击者信息,也未说明是否收到赎金要求。 中断引发韩国乐队DAY6粉丝的恐慌,该乐队“The Decade”巡演门票原定于当晚8点开售。作为演唱会独家票务合作伙伴,Yes24在服务恢复后如期重启售票。 今年初夏该公司已遭勒索软件重创。6月的攻击曾迫使Yes24服务中断约五天,影响了朴宝剑、ENHYPEN、ATEEZ及说唱歌手B.I等高人气演出的票务销售,并导致多场韩国偶像预售及粉丝活动延期。韩国互联网振兴院(KISA)当时指出,该公司缺乏异地备份系统导致恢复进度缓慢。 6月事件后,Yes24承诺将“彻查安全体系”、聘请外部顾问团队、强化网络安全预算并全面升级系统。但当地媒体和用户本周批评其管理层未能阻止二次攻击,且在最新事件中提供的信息更新有限。 Yes24早有安全前科。据当地媒体报道,该公司2016年及2020年曾因违反韩国《个人信息保护法》遭处罚,2022年更有青少年黑客从其系统中窃取143万条电子书解密密钥。 票务平台因存储海量个人数据、处理高额交易,且面临快速恢复运营以避免影响重大活动的压力,成为网络犯罪分子的理想目标。在美国,StubHub和Ticketmaster等平台曾遭类似攻击,包括泰勒·斯威夫特“时代巡演”售票期间;法国巴黎圣日耳曼足球俱乐部的票务系统去年亦遭遇攻击。       消息来源:therecord; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文

芬兰指控俄罗斯“影子舰队”船员蓄意破坏海底电缆​

HackerNews 编译,转载请注明出处: 芬兰国家检察署周一宣布,已对油轮Eagle S的三名高级船员提出严重刑事损害和严重干扰通信系统的指控。该船悬挂库克群岛旗帜,被指控蓄意破坏波罗的海关键海底电缆。 被指控的三名船员包括船长、大副和二副,其姓名未公开。该船据信属于俄罗斯“影子舰队”——该舰队通过方便旗和不透明所有权结构掩盖与俄罗斯的联系,用于运输受制裁货物(尤其是石油)。 芬兰当局于2024年12月登船调查,怀疑该船拖锚导致连接芬兰与爱沙尼亚的Estlink-2电力电缆及通信基础设施受损。最新调查显示,该船涉嫌通过拖锚在海底形成约90公里长的痕迹,造成五条海底电缆损坏。 检方声明:“除导致芬兰境内电缆停用外,仅维修费用已造成电缆所有者至少6000万欧元(约6960万美元)的直接损失。破坏高传输容量的电力与通信电缆,还对芬兰能源供应及通信安全构成严重威胁,尽管通过备用线路保障了服务运行。” 检方称嫌疑人否认指控,并声称损害发生在芬兰领海外,因此芬兰无管辖权。今年1月,波罗的海沿岸北约盟国召开会议应对该地区关键基础设施遭蓄意破坏事件激增问题,警告将“增强北约在波罗的海的军事存在”。与会方当时强调:“俄罗斯使用所谓影子舰队的行为,对波罗的海地区乃至全球的海事安全与环境构成特殊威胁。”       消息来源:therecord; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文

近 50 万英国公民联合请愿,要求废除《在线安全法案》

HackerNews 编译,转载请注明出处: 当英国政府提出《在线安全法案》(OSA)时,公众被告知新规将保护儿童免受色情内容侵害。但法案背后是否隐藏着更多意图? 电子前沿基金会(EFF)曾警告该法案可能滑向伤害其本应保护之人的深渊。隐私倡导者认为政策可能被用于压制政治言论,并为大规模个人数据库建立基础,甚至可能迫使儿童转向更隐蔽的网络角落。近50万公民联署请愿要求废除该法案。而多名政府官员竟将质疑法律的行为等同于支持犯罪者,甚至将其比作恋童癖主持人吉米·萨维尔以压制讨论。 自7月25日生效以来,Spotify和Xbox等越来越多的公司开始在英国部署年龄验证。澳大利亚则宣布将限制16岁以下用户访问YouTube。个人经历显示,用户在足球博彩论坛浏览新赛季资讯时,竟被要求拍摄警方通缉令风格的照片验证年龄——仅为查看英超博彩帖文。新时代的互联网体验已然降临。 死亡搁浅与数字抵抗 不遵守OSA的企业可能面临1800万英镑或全球年收入10%的罚款,严重者甚至被禁止在英运营。监管机构Ofcom明确表态:企业必须“优先保障儿童安全而非用户黏性”,负责人梅拉妮·道斯强调“要么执行年龄验证,要么承担后果”。 有围墙处必有出路,而这次破局者竟来自诺曼·瑞杜斯——更准确地说,是他在游戏中的数字分身。法案生效数日内,英国玩家发现可利用游戏《死亡搁浅》的拍照模式绕过Discord的自拍验证系统。玩家操纵中年快递员山姆·布里吉斯直视镜头、眨眼甚至张嘴的动作,足以欺骗Discord的AI识别系统。同样方法在Reddit的Persona验证系统也获成功,用户无需露脸即可解锁敏感内容。这种戏谑式的聪明反击,成为对抗政府的小型胜利。 当然,并非所有平台都会中招。例如使用Yoti面部识别技术的Bluesky和Instagram,能有效区分游戏建模与真人面部。但两大主流平台接连失守,暴露了法案技术底层可能存在漏洞。 VPN成为数字出口 不愿使用游戏角色或提交证件的用户,则转向VPN工具。法案实施后,英国用户注册ProtonVPN的数量激增1800%,VPN应用在应用商店下载榜急速攀升。其逻辑简单:伪装成他国IP即可规避英国限制——色情网站解除屏蔽,社交平台停止索要自拍,数字关卡暂时消失。 英国政府尚未禁止VPN,因该举措将面临法律和政治风险。当政客声称“只有罪犯才用VPN”时,暴露了对技术的无知。VPN具备合法用途:远程办公、安全浏览甚至对抗审查制度。但用户借其规避OSA的行为,迫使立法者直面尴尬问题:若用户能“数字跃迁”至境外,筑墙意义何在? 业内人士推测VPN的IP可能成为下一轮封堵目标,但限制VPN的尝试可能引发比OSA本身更强烈的反弹。 全球筑墙运动 英国并非孤例,多国正以保护儿童为名推行年龄验证,但形式各异: 澳大利亚计划2025年12月起全面禁止16岁以下用户使用Instagram、TikTok和YouTube等社交平台。 美国近半数州通过成人内容年龄验证法,路易斯安那州甚至推出州政府运营的数字身份证应用。 法国强制封锁未合规的成人网站并获法院支持。 欧盟正测试注重隐私保护的联合验证应用,虽暂为自愿,却被视为强制验证的前奏。 谁是真正受益者? 在罚款与技术博弈背后存在核心疑问:这一切为谁服务?支持者称其是必要的矫正,认为政府放任科技巨头向儿童传播有害内容太久,工具虽不完美但好过无所作为。 现实是第三方验证系统既无法识别诺曼·瑞杜斯的游戏建模,也难以辨别创意工坊的虚拟面孔。当系统将青少年误判为成人或反之,后果如何?若争议论坛、健康社区或教育频道均需证件或面部数据,多少用户会选择离开?长期被视为网络自由基石的匿名性正遭受挤压。对部分人可接受的妥协,对他人则是互联网本质的改变。 数字抵抗与文化转向 Reddit和Discord上,英国用户分享VPN技巧,调侃小岛秀夫意外成为数字抵抗运动的贡献者。以《行尸走肉》闻名的诺曼·瑞杜斯,其数字分身成为数百万不愿露脸用户的替身符号。 近期女性社交软件Tea遭黑客入侵,7.2万张自拍及证件照泄露,为验证系统的数据风险敲响警钟。许多用户担忧数字身份遭滥用之际,亦有人轻松承认“用妈妈护照通过验证”。 幽默背后弥漫着不安。网络舆论逐渐形成共识:保护儿童确有必要,但现行手段的风险令人愈发忧虑。 布满关卡的未来 论坛评论区正孕育新数字文化:隐私破解工具和反制技术如食谱般流传。有人妥协,有人勉强服从,也有人坚决抵抗。所有人都在追问:这是我们想要的互联网吗? 2025年或将成为数字关卡常态化的元年。英国《在线安全法案》的缺陷与失误,可能成为全球性先例。它挑战着互联网的传统认知:匿名神圣性、成人浏览论坛无需“出示证件”、儿童保护不能成为大规模数据收集的理由。这里没有简单答案——儿童安全至关重要,但无摩擦获取信息的权利同样不可忽视。无论是屏幕中的山姆·布里吉斯还是手机里的VPN应用,这些破解手段不仅是对技术的挑战,更是对数字新规的无声抗议。 闸门正在升起。英国距离大规模身份盗用丑闻或许仅差一次数据泄露,而当下握有钥匙者及其规则,将定义互联网的下一篇章。       消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文

大规模IPTV盗版服务被关闭,下架 2.8 万个非法频道​

HackerNews 编译,转载请注明出处: 创意与娱乐联盟(ACE)宣布关闭大型非法IPTV服务提供商Rare Breed TV,此前已与其运营商达成经济赔偿协议。 总部位于北卡罗来纳州的Rare Breed TV曾是全球最大的数字盗版运营平台之一,声称向订阅用户提供超过28,000个频道和10万部以上的电影及剧集访问权限。 ACE在周三声明:“作为协议的一部分,运营商将永久关闭其非法服务并支付巨额经济赔偿。Rare Breed IPTV是一个未经授权的流媒体平台,运营多年,提供数千个直播电视频道和包含逾14,000部作品的视频点播库——所有这些均未获得版权方许可。” “在成员制片公司的支持下,ACE锁定了Rare Breed背后的个人并在北卡罗来纳州与其取得联系。经ACE执法行动后,运营商同意停止侵权行为,支付经济赔偿,并承诺未来与ACE全面合作。” 但ACE声称盗版服务运营商同意关闭其非法IPTV平台之际,Rare Breed TV网站在本文发布时仍可访问,且持续提供15.99美元/月至79.99美元/年的订阅服务。今日早些时候,BleepingComputer联系ACE发言人时未能立即获得回应。 ACE是由全球50多家媒体娱乐公司组成的联盟,包括全球最大电影制片厂和电视网络,专注于打击非法流媒体服务。该组织还与执法机构(如美国司法部、欧洲刑警组织和国际刑警组织)合作,共同打击大规模非法流媒体网络。其理事会成员包括亚马逊、Apple TV+、环球影业、华特迪士尼影业、Netflix、派拉蒙环球、索尼影业和华纳兄弟探索等公司。 自2017年6月成立以来,ACE已成功取缔众多盗版平台,包括流媒体服务商Openload和Streamango、盗版IPTV服务Beast IPTV、影视盗版网站123movies.la以及全球最大动漫盗版网站Zoro.to。去年,该组织还协助判处了与非法流媒体服务Jetflicks相关的五名男子;关闭了自2015年运营以来获利数百万美元的盗版电视流媒体网络;捣毁了拥有超过2200万用户、月收入超2.63亿欧元(2.5亿美元)的盗版流媒体服务;并取缔了年访问量超8.21亿次的最大体育赛事盗版直播网络之一Markkystreams。 美国电影协会(MPA)执行副总裁拉丽莎·纳普周三补充道:“此次执法行动向全球盗版运营商传递了强烈信号——经营非法流媒体服务将面临严重后果,包括诉讼、巨额罚款和永久关停。”       消息来源:bleepingcomputer; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文

EFF 质疑英国《在线安全法案》实效​:强制年龄验证威胁用用户隐私

HackerNews 编译,转载请注明出处: 年龄验证系统无助于使互联网对儿童更安全。根据电子前沿基金会(EFF)的说法,这是保护儿童上网的最新“误导性尝试”之一。 2025年7月25日,英国《在线安全法案》正式生效。该立法旨在防止未成年人访问含有色情内容及其他有害信息的网站,例如涉及自残、饮食失调或自杀的内容。 新法规要求网站所有者和应用程序开发者部署年龄验证系统及控制措施以核验用户年龄。拒绝合规的平台将面临最高1800万英镑或其全球年营业额10%(以较高者为准)的罚款。 自法案提出之初,批评者便质疑其有效性。埃隆·马斯克(Elon Musk)指责英国政府“加强审查制度”。英国Spotify用户同样不满,认为政府此举为“警察国家”铺平了道路。 致力于维护互联网公民自由的国际非营利组织——电子前沿基金会(EFF)也对《在线安全法案》提出批评。 该民权组织指出,该法案不过是保护儿童上网的“误导性方案”,并呼吁政界人士探索更有效的年龄验证方法。 “《在线安全法案》威胁用户隐私,通过仲裁网络言论限制表达自由,面部检查导致用户遭受算法歧视,更使数百万没有个人设备或身份证件的群体被排除在网络之外,”EFF在博客中声明,“若英国真想实现‘全球最安全网络空间’的目标,就必须率先推行真正保护所有用户(包括儿童)的政策,而非强制实施伤害本应保护对象的法规。” 英国通信管理局Ofcom回应称,虽知年龄验证系统并非“万全之策”,但仍支持该立法。 “过去儿童即使无意搜索也可能轻易接触到色情等有害内容。年龄核验将有效阻止此类情况,”Ofcom网络安全事务总监奥利弗·格里菲斯(Oliver Griffiths)在法案生效时向媒体表示,“我们正在评估平台合规情况,未达标企业将面临执法行动。”       消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文

乌克兰宣称:成功入侵克里米亚服务器,获取俄方劫持儿童证据

HackerNews 编译,转载请注明出处: 乌克兰国防部情报总局(HUR)宣称成功入侵俄罗斯占领的克里米亚地区政府服务器,获取了俄方强制迁移乌克兰儿童的确凿证据。该机构上周表示,已掌握数千份被转移儿童的身份文件,包括:无监护人看护儿童的个人信息、任命俄罗斯公民作为其新法定监护人的法律文书,以及儿童被转移后的安置地址。 这些数据已移交乌克兰执法部门审查,并将纳入正在进行的刑事诉讼程序。HUR发言人安德烈·尤索夫声明:“相关信息将协助我们寻回被绑架儿童,并追究责任方。”据乌克兰官方“战争儿童”数据库统计,自战争爆发以来,已有近2万名乌克兰儿童被强行带至俄罗斯或其占领区。官员警告实际数字可能更高。 HUR未明确具体入侵的服务器,但泄露文件似乎来源于辛菲罗波尔地区当局——该地区属于2014年被俄非法吞并、仍获国际社会广泛承认为乌克兰领土的克里米亚半岛。文件真实性暂无法独立核实,克里米亚当局也未就泄露事件公开置评。此前HUR曾声称对俄罗斯最大航空公司、军用无人机供应商及国有飞机制造商发动网络攻击。 此次针对克里米亚政务系统的网络行动,疑似由相对神秘的黑客组织Kiberkorpus协同完成。该组织自称隶属HUR,并在Telegram频道披露攻击细节。其由IT专家在战争爆发后组建,宣称使命为“在敌方网络空间收集情报并执行任务”。HUR未公开回应与该组织的关系。据当地媒体报道,Kiberkorpus此前曾宣称对克里米亚电信基础设施实施攻击,导致部分服务中断。 在过往行动中,HUR表示曾与BO Team、Blackjack等亲乌黑客组织合作。这些组织虽声称独立运作,但研究人员认为其与政府机构存在关联。       消息来源:therecord; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文