美国起诉 10 名伊朗黑客:曾针对大学和 HBO 发起网络攻击
美国司法部周五宣布针起诉 9 名伊朗人,指控他们袭击全球数百所美国大学和其它国家的大学。这 9 名伊朗人所在组织的名称被认定为“马布纳黑客”,据称袭击了 22 个国家的 320 所大学,其中 144 所在美国。 美国司法部助理副部长德斯坦斯坦在新闻发布会上表示,黑客窃取了大学的研究成果并将其出售给伊朗以谋利。罗森斯坦说:“学术机构是外国网络犯罪分子的主要目标。大学只有在他们的工作免受盗窃时才能持续研发和创意。” 同样在周五,美国财政部宣布对伊朗黑客进行制裁,并且将另外一名伊朗人 Behzad Mesri 加入起诉行列,指控其负通过互联网攻击 HBO 服务器,并在去年夏天泄露了尚未发布的“权力的游戏”电视剧。 据司法部称,“马布纳黑客“组织还针对美国联邦能源委员会,劳工部和联合国进行了攻击,另外还有 47 家私人公司遭遇他们攻击,这些攻击是代表伊朗政府完成的。 罗森斯坦说,总的来说,这些大学被黑客偷窃和出售的研究开发成本达到34亿美元。官员说,该组织被指控窃取超过 31 TB 的大学数据,这些数据是通过向大学教授发送具有钓鱼链接的欺骗性电子邮件渗透进入大学而被盗取。 稿源:cnBeta,封面源自网络
入侵 HBO 黑客或与伊朗网络间谍组织 Charming Kitten APT 有关
ClearSky 发布的一份最新报告称,美国当局指控一名侵入 HBO(有线电视网络媒体公司)系统的男子与伊朗网络间谍组织 Charming Kitten 有关。 上个月,美国指控伊朗电脑专家 Behzad Mesri 侵入 HBO 系统并窃取《权力游戏》的剧本和剧情摘要。该名男子威胁称如果 HBO 不支付 600 万美元的比特币赎金,他将会泄露所有数据。据美国司法部透露,黑客 Mesri 是伊朗黑客组织 Turk Black Hat 成员,该组织主要针对美国和世界各地的数百个网站的网络攻击,Mesri 也曾代表伊朗军方进行网络攻击,其攻击目标是军事系统、核软件系统和以色列的基础设施。 专家们通过“跟踪” Turk Black Hat 黑客组织中的另一名成员 ArYaIeIrAN 后将黑客 Mesri 和 Charming Kitten 组织关联起来,因为与 Mesri 相关的电子邮件地址被 Charming Kitten 用来注册域名。并且,同样的电子邮件地址也在名为 MahanServer 的伊朗托管公司注册了一个域名,同时托管了 Charming Kitten 的基础设施。 此次事件中还有一个关键人物 Mohammad Rasoul Akbari, 他是伊朗托管公司 MahanServer 唯一的员工,也是 Mesri 的 Facebook 朋友。由此可见, Mesri 和 ArYaIeIrAn 是通过 Mahanserver、 Akbari 为 Charming Kitten 提供基础设施。 相关阅读: clearskysec 发布的关于黑客组织 Charming Kitten 的调查报告 消息来源:Security Affairs,编译:榆榆 本文由 HackerNews.cc 翻译整理,封面来源于网络。 转载请注明“转自 HackerNews.cc ” 并附上原文链接。
安全报告:黑客以《权力的游戏》剧透为诱饵传播恶意软件
据外媒报道,来自网络安全公司 Proofpoint 的一份安全报告显示,一个 “ 有针对性的邮件运动 ” 正在以《权力的游戏》剧透为诱饵向不知情的用户传播恶意软件。 据悉,该家公司在 8 月 10 日首度收到一份标题为 “ 想要提前看到《权力的游戏》吗 ” 的电子邮件,宣称有一些来自还未播出的内容。此外,里边还提供了一个 Word 附件–实际上,里边藏了恶意软件。一旦下载,它就会尝试在用户设备上安装一个 9002 远程控制木马(RAT)。 今年 7 月底,黑客公布了 1.5TB 来自 HBO 的数据,其中包括了《权力的游戏》一些演员的联系方式、未播出的内容和脚本。 证据表明 HBO 的数据泄露和现在这些恶意软件传播存有关联。这些恶意软件幕后黑手只是通过《权力的游戏》诱骗用户上当。 稿源:cnBeta,封面源自网络;
《权利的游戏》制作方再次被黑,开口索要 600 万美元
日前,《权利的游戏》制作方美国 HBO 电视网遭黑客攻击,泄露 1.5TB 数据资料,包括《权力的游戏》剧本,还有一些未上映的剧集。为此,HBO 高管决定支付 25 万美元( 约合 166 万元 )作为 “ 封口费 ”,以防止其完全公之于众。 然而,据外媒 Variety 报道,黑客们又接连曝光了《抑制热情》(Curb Your Enthusiasm)、《不安感》(Insecure)、《球手们》(Ballers)的剧集,甚至连 HBO 在 10 月份才推出的电视剧《Barry》及《The Deuce》也在其列。 HBO 此前曾发表声明:“我们已经不再与黑客交涉,今后也不会再对每一次流出的内容做出回应,黑客们可能会持续公开他们盗窃得来的资料,这是他们博取关注的手段,我们将不会再参与这场游戏 ”。HBO同时表示:“这次的遭遇并没有阻止我们去做该做的事情,我们会继续往前看,并将我们擅长的事情做到最好。” 不过黑客们似乎并没有把 HBO 的声明当回事,并要求 HBO 支付“六个月的比特币薪水”作为赎金,即 600 万美元(约合人民币3000万元)。 稿源:cnBeta、快科技,封面源自网络;
HBO 和《权力的游戏》官方社交账号被黑
继 1.5TB 数据文件被窃取、定于 10 月回归的《抑制热情》和《不安感》等热播剧被公开之后,HBO 依然生活在黑客的阴影下。近期,HBO 社交账号再次被黑客攻陷。然而,实施本次攻击行为的并非此前窃取 HBO 数据的黑客,而是此前成功破解扎克伯格、桑德尔·皮蔡的 OurMine 团队。 OurMine 团队的入侵并不是向 HBO 勒索财务,而是为了 “ 测试 HBO 安全性能 ”,或者说是为了证明他们的社交网络账号并不安全,从而推销他们的安全保护服务。 在 OurMine 团队的博文中,已经联系 HBO 团队要求提升安全等级,目前尚不清楚双方在背后是否达成了某些交易,名利场(Variety)向 HBO 发言人进行咨询,但是后者拒绝置评。 稿源:cnBeta,封面源自网络;
HBO 第三方供应商意外曝光下一集《权力的游戏》
据外媒报道,就在担心黑客将要进一步曝光《权力的游戏》的时候,令人大跌眼镜的是,HBO 自己倒先泄露出宝贵的下一集。更确切地说,是 HBO 的第三方供应商。针对此事,HBO 发表了一份声明: “我们已经得知下一集《权力的游戏》意外在 HBO Nordic(北欧)和 HBO España(西班牙)出现。这一错误似乎来源于第三方供应商,而这一集内容在一经确认后就已被删除。这跟 HBO 近期在美国遭遇的网络攻击并无任何联系。” 显然,这对于 HBO 来说又是一次重大的打击,毕竟这是他们的明星剧集,提前曝光意味着观众对其兴趣的下降。目前,《权力的游戏》第七季只剩下两集内容,第八季则将只有六集,至于开播时间 HBO 尚未确定。 稿源:cnBeta,封面源自网络;
印度警方逮捕 4 名《 权力的游戏 》资源泄露者
HBO 网络上月遭黑客入侵,内部泄露 1.5 TB 资料的消息不胫而走,甚至有人在线看到还未播出的热门剧集《 权利的游戏 》第七季内容。由于 HBO 旗下包括该剧在内多部热播影视剧泄露,所以事件逐步升温,引发全球关注。 据悉,警方近期在印度逮捕 4 名泄露 HBO 热门剧集《权力的游戏》内容的犯罪嫌疑人。警方称,这 4 名嫌疑人未经授权在线放出第七季第四集资源,目前他们被控犯下 “ 违反失信与电脑相关的罪行 ”,其泄露的内容来自 HBO 在印度的发行方 Star India。 HBO 在声明中表示,被逮捕的 4 个人跟技术供应商 Prime Focus Technologies 有关。另外它还指出,这是他们公司第一次遇到这样的事件,对于警方的快速响应和行动他们深表感激。对此,HBO 并未置评。值得一提的是,印度这起泄露事件跟 HBO 近期遭遇的黑客攻击并没有关系。 稿源:cnBeta,封面源自网络;
外媒:HBO 曾与黑客谈判并承诺愿支付 25 万美元
据外媒报道,看起来 HBO 曾在上个月的某个时候尝试向盗取他们剧本、剧集和职工资料的黑客团队支付赎金。名利场 和 好莱坞报道者 两家媒体都表示从黑客那里得到一封包含 HBO 愿意提供赎金的文字记录的邮件。 在该段文字中,HBO 一位高管写道:“ 作为善意的表现,我们愿意承诺在创建所需的账号和筹到比特币后立马支付 25 万美元的漏洞奖励金 ”。对此,HBO 拒绝回应,不过 名利场 表示可以确认这封邮件是真的。这家媒体表示,HBO 的这封邮件很有可能是一种拖延战术,因为邮件是在 HBO 对网络攻击影响程度全面评估之后才发出,这意味着并不清楚 HBO 是否真的打算向黑客支付赎金。 但就目前的形势来看,HBO 并未支付,因为黑客的目的很简单:要么得到足够多的赎金,要么继续让 HBO 难堪。好莱坞报道者 指出,他们在一周前收到的黑客邮件称:“ 这只是钱的问题 ”。据其披露,实际上他们已经跟 HBO 的高管谈判了好几周时间,但 HBO 那边却违背了承诺。就在几日前,黑客再次公布一波 HBO 的数据,里边包含了一些《权力的游戏》演员的家庭住址和电话号码。 稿源:cnBeta,封面源自网络;
黑客即将公布的 HBO CEO 联系人名单系伪造的
日前,HBO 黑客攻击事件变得越来越扑朔迷离。上月月底,黑客在网上发布消息威胁,他们将公布还未播出的多部 HBO 影视作品包括《权力的游戏》、《球手》、《巴里》、《104 号房间》以及公司的财务记录和内部运作文件。按照黑客这边的说法,他们为这次的攻击准备了 6 个月的时间。 针对媒体公司的网络攻击成为了网络犯罪的最新趋势,脆弱的安全系统和巨额的赎金是吸引这些网络犯罪分子的主要原因。而广受观众喜爱的《权力的游戏》就是一个非常完美的目标。知情人士获悉,当地时间周一晚,黑客于 8月 8日公布了一集来自《权力的游戏》剧本并发出警告:要么付钱,要么曝光更多的秘密。 据黑客披露,其中一个秘密是一份来自 HBO 主席、CEO Richard Pleper 的通讯录名单。不过知情人士告诉媒体,这份文件很有可能是伪造的。本周二晚,《名利场》首度报道了这份假文件。 消息人士称,名为 Richard Contact list.txt( Richard 联系人名单 )的文件里包含了上千个 HBO 和时代华纳职工的电子邮件,而实际上它是从 Vivianne Contact list(Vivianne 联系人名单)改过来的。联系人和文件都是真的,但它并不属于 HBO CEO,而是另外一位高管。HBO 对此事拒绝置评,该家公司表示,他们没有理由相信整个电子邮件系统被攻破。 稿源:cnBeta,封面源自网络;
入侵 HBO 的黑客组织再次公布数据,索要百万美元赎金
HBO 网络上月遭黑客入侵,内部泄露 1.5 TB 资料的消息不胫而走,甚至有人在线看到还未播出的热门剧集《 权利的游戏 》第七季内容。由于 HBO 旗下包括该剧在内多部热播影视剧泄露,所以事件逐步升温,引发全球关注。 据美联社报道,该黑客组织于 8 月 8 日再次公布约 3.4 GB 的 HBO 数据文件,其中部分数据还具有潜在破坏性。知情人士透露,此次遭受泄露的内容包括一部分技术数据、《权力的游戏》剧集剧本,甚至还有属于 HBO 电影节目副总裁 Leslie Cohen 收件箱中近一个月的电子邮件内容。 此外,HBO 电视网的 50 份内部机密文件也包括在内,其中包含 HBO 首席执行官 Richard Plepler 的电子邮件联系人列表(拥有将近 40000 个联系人)数据,以及《权力的游戏》演员电话号码、地址和电子邮件地址等。与此同时,化名为 Smith 的黑客向 Plepler 发送一段 5 分钟视频索要赎金,要求 HBO “ 用比特币支付给我们 6 个月的薪水 ” ,这意味着 HBO 需要向黑客组织支付约 600 万 – 750 万美元。 稿源:cnBeta,封面源自网络;