韩国黑客声称黑掉了印度视频服务提供商ZEE5
有名为John Wick和Korean Hackers黑客声称黑掉了印度视频服务和数字娱乐平台ZEE5,并威胁要出售数据库给犯罪分子。ZEE5是位于印度的流媒体服务提供商,在全球有超过1.5亿用户。今年年初,网上就曾爆出1023个ZEE5会员账号的信息。在将该事件报告给ZEE5后,公司快速响应,但好像并没有发送通知给受影响的账号。
黑客称入侵了Zee5.com
Quickcyber的研究人员在文章中介绍了关于ZEE5的大规模数据泄露。在一封发给ZEE5编辑Tagade的信中,来自Korean Hackers的黑客声称已经入侵了Zee5.com,并窃取了含有敏感信息的数据库。并且威胁会将数据库和代码公开出售。
黑客发送的邮件
黑客化名John wick,进一步列出了窃取的数据,包括近期交易、密码、邮件、手机号、email id、消息等。
黑客称主要目的是为了帮助修复bug,但要求其支付以太币。黑客在写给BleepingComputer的信中写道,他们是来自韩国的安全专家,他们发现了ZEE5中的bug并提交给了ZEE5,如果ZEE5不响应,那么他们就会出售获利。并重申他们的目的不是盈利,他们已经入侵了50个大型网站,并没有出售任何数据。黑客要求ZEE5 最少支付10个以太币(约合17000人民币)。
但黑客是否来自韩国还有待确认。
因为黑客使用的是隐私和加密的邮箱服务——Tutanota,因此还没有可靠的方式来追踪邮件。黑客所用的邮箱hckindia@tutanota.com 之前在其他站点上显示为韩国黑客。
黑客窃取的数据
黑客在联系Tagade时,称从Zee5.com 下载了150 GB的私有数据,包括站点源码和其他数据。为了向Tagade证明,黑客分享了含有这些隐私信息的bitbucket.org站点上的仓库的共享图像。
含有窃取数据的Bitbucket仓库
Bitbucket仓库的URL必须要登陆才可以访问。
私有Bitbucket仓库
黑客还公开了来自被黑数据库的部分数据、源码中的密钥、AWS bucket凭证。并声明访问了几乎每个印度的州的用户数据。
窃取数据库中的ZEE5 数据
泄露的数据记录中包含一些订阅用户的隐私信息,包括近期的交易数据、邮件地址、手机号码、密码等。黑客还发了几个证明可以访问这些记录的截图:
AWS bucket上数据库的SQL结构
下面是黑客窃取的包含Zee5.com 源码的数据:
含有源码和其他敏感信息的文件夹
其中一个截图中有一个名为dish-tv 的网络驱动。黑客也有可能可以访问Dish TV的数据库。
官方回应
ZEE5发布官方声明称,已经看到数据泄露相关的报告,目前正在进一步调查中。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
最新报告:疫情引发网络钓鱼攻击激增 移动设备成突破口
数据说话:威胁现状 根据网络安全公司Lookout的说法,由于受到新冠病毒(COVID-19)的影响,全球工作者纷纷将办公地点从公司转移到了家中,这也导致攻击者开始将攻击目标瞄准了设备缺乏足够安全防护机制的远程工作者。由此开展的大多数攻击活动的目的都是窃取用户的银行凭据。 近日,Lookout发布了一份最新的安全报告,其调查了在过去一年的移动网络钓鱼攻击,发现去年专针对移动设备的网络钓鱼攻击,在全球都呈现上升的趋势,从2019年第四季到2020年第一季,全球行动钓鱼攻击事件更是大幅增长37%。 该报告提到,一旦网络钓鱼攻击成功,通常会让企业损失惨重,在拥有1万台移动设备的企业,每个钓鱼攻击事件会让企业损失3,500万美元,而拥有5万台移动设备的企业,在每次钓鱼攻击事件中,损失将可能达1.5亿美元。而在个人隐私资料更为重要的医疗保健产业,企业每年平均需要花费50万美元来应对网络钓鱼攻击。Lookout表示,新兴的技术通常是主要的攻击目标,而移动设备则提供给了有心人攻击企业的优秀渠道。 该研究表明,2020年第一季度就大约有22%的企业移动用户遭到了网络钓鱼尝试,而这一数据在上一季度仅为1...
-
下一篇
Pure Storage在华拓展渠道生态:强化渠道合作,共建双赢模式
【51CTO.com原创稿件】成立于2009年,以全闪存阵列进入存储领域的Pure Storage公司,致力于为客户打造现代化的数据体验,为客户提供多云环境中下的存储即服务解决方案。从成立之初,Pure Storage就非常注重渠道的建设,并通过经销商和代理商的相互配合来提高资源的使用率,提高客户对于渠道的满意度。随着公司业绩的不继增长,Pure Storage也在不断强化渠道建设,进一步拓展渠道生态生态。上周,Pure Storage在华拓展渠道生态系统,正式任命英迈中国和卫实康科贸(上海)有限公司为新的分销商,任命岱凯信息技术(上海)有限公司、上海华讯网络系统有限公司、上海网赢信息系统有限公司等十家公司为新的经销商。 Pure Storage大中华区董事总经理刘国龙在接受记者采访时表示,从2009年创办的第一天起,Pure Storage就是一家全球化的、100%专注于渠道的公司。在中国大陆,Pure Storage将不断拓展渠道生态系统,进一步地加强同渠道的合作关系,从而打造双赢模式。 创新技术推动业绩持续增长 技术创新是Pure Storage的DNA,虽然进入存储领域的时间并...
相关文章
文章评论
共有0条评论来说两句吧...