FBI的恐怖分子秘密观察名单曝光,包含190万条记录
安全研究员 Bob Diachenko 发现了一个秘密恐怖分子观察名单,名单中包含的190万条信息在互联网上从2021年7月19日到8月9日,曝光了大约三周时间。
7月,Diachenko 发现了一个不安全的 Elasticsearch 集群,通过分析,发现其中包含用户个人敏感信息记录。Diachenko 在 LinkedIn 上写道,暴露的 Elasticsearch 集群包含190万条记录,不清楚它存储了多少完整的 TSC 观察列表,但有理由怀疑整个列表已经曝光,监视列表中的每条记录都包含以下部分或全部信息:
- 全名;
- TSC 监视列表 ID;
- 国籍;
- 性别;
- 出生日期;
- 护照号码;
- 发行国;
- 禁飞指示器;
据悉,这份名单由联邦调查局恐怖分子筛查中心(TSC)提取,该数据库自2003年以来一直被美国联邦调查局与其他机构用来追踪已知或者有嫌疑的恐怖分子。
2021年7月19日,搜索引擎 Censys 和 ZoomEye 将暴露的服务器编入索引,令人担忧的是有专家在巴林 IP 地址上发现了 TSC 数据库的副本。
据Diachenko称, 当发现数据曝光后,他立即向美国国土安全部 (DHS) 报告了此次发现,但是经过了大约三周后,该数据库实例才被删除,这种情况表明服务器不是由 FBI 直接操作的。
后来Diachenko补充道,不清楚为什么要花这么长时间,长时间的曝光不能确定是否有任何未经授权的人员访问了服务器,加上搜索引擎 Censys 和 ZoomEye 索引了暴露的 DA, 意味着其他人可以访问秘密列表。
相关研究人员认为,曝光名单中的人即使尚未被指控犯有恐怖主义和其他罪行,此次曝光行为仍有可能会给他们带来许多个人问题,更可怕的是如果落入不法分子手中,这份名单可能会用来压迫、骚扰和迫害名单上的人及其家人。最后研究人员总结称,这种数据泄露也可能对国土安全带来严重影响。
TSC 观察名单极具争议,美国公民自由联盟多年来一直反对未经正当程序使用政府秘密禁飞名单。
在撰写本文时,尚不清楚曝光的三周时间内,不安全的服务器是由美国政府机构、第三方直接操作,还是最由获得它的不法分子在操作。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
巴西经济部内部网络遭遇勒索软件攻击
近日,巴西经济部的发布声明称国库秘书处内部网络遭遇勒索软件攻击,声明内容如下: 周五晚上(13 日)发现了针对国库秘书处内部网络的勒索软件攻击; 已经立即采取了遏制措施,并召集了联邦警察; 目前,巴西国家财政部秘书处和数字政府秘书处(DGS)的安全专家正在评估此次攻击的影响; 在第一阶段,评估认为该行动没有损害国库秘书处的结构系统,例如综合财务管理系统(SIAFI)和与公共债务相关的系统,正在采取安全措施。 据了解,DGS在经济部管理和数字政府特别秘书处下运作,在巴西网络部署中发挥战略作用。DGS 还是SISP的中央机构,该系统被用于规划、协调、组织、运营、控制和监督联邦政府200多个机构的信息技术资源。 据报道,迄今为止的初步评估发现,国库的结构系统没有受到损害,例如与公共债务管理相关的平台。巴西经济部指出,有关该事件的新信息将会及时披露并具有适当的透明度。 16日,财政部与巴西证券交易所联合发布的另一份声明指出,此次攻击不会影响Tesouro Direto项目的运营,该项目向个人销售巴西政府债券。 在巴西财政部之前, 2020年11月巴西高级选举法院也曾遭遇重大网络攻击。这次袭击使...
- 下一篇
美国运营商 T-Mobile:用户数据泄露量约 5000 万,而非 1 亿
8 月 18 日消息 美国运营商 T-Mobile 上周日表示,公司正在调查一个网络论坛帖子提出的指控。该帖子称,逾 1 亿用户的个人数据已经泄露。 近日,T-Mobile 公布了初步调查结果,确认包括已有客户或潜在客户在内的近 5000 万个帐户信息被黑客窃取。 我们的初步分析是,大约 780 万个当前 T-Mobile 后付费客户帐户信息被窃取,以及超过 4000 万条向 T-Mobile 申请信贷的已有客户或潜在客户的记录。泄露的数据中确实包含客户的姓名、出生日期、SSN 以及后付费客户和潜在 T-Mobile 客户的驾照/身份证信息。不过,这些文件中没有任何电话号码、帐号、PIN、密码或财务信息被泄露。 此时,我们还能够确认大约 85 万个活跃的 T-Mobile 预付费客户姓名、电话号码和帐户 PIN 被窃取。我们已经主动重置了这些帐户上的所有 PIN 码以保护这些客户,并向他们发出了通知。 T-Mobile 表示正在采取以下步骤,来挽救本次数据泄露事件: 通过 McAfee 的 ID Theft Protection Service 提供 2 年的免费身份保护服务。 建议所...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2全家桶,快速入门学习开发网站教程
- Hadoop3单机部署,实现最简伪集群
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS关闭SELinux安全模块
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案