当前位置:主页>资 讯>安全动态>

FBI网站被黑,泄露数据已在Pastebin公布

  著名黑客CyberZeist最近入侵了FBI网站(FBI.gov),并将几个备份文件(acc_102016.bck,acc_112016.bck,old_acc16.bck等)公布在了Pastebin,数据内容包括姓名、SHA1加密密码、SHA1盐和电子邮件等。

  CyberZeist这名黑客颇有名气,他曾是Anonymous的一员,2011年有过黑入FBI的经历。除此之外,巴克莱、特易购银行和MI5都曾是他手下的受害者。
 


 

  入侵的具体时间是在2016年12月22日——CyberZeist利用Plone内容管理系统(CMS)的0-day漏洞侵入了FBI.gov。Plone的内容管理系统被认为是迄今为止最安全的CMS,很多高级部门使用这个CMS,其中就包括FBI。

  CyberZeist解释说,他所利用的这个0-day不是他发现的,他只是想用FBI的网站测试一下这个漏洞,结果就成了。其他网站同样可能遭受相同的0-day攻击,比如说知识产权协调中心以及欧盟网络信息安全机构。
 


 

  德国和俄罗斯的媒体相继报道了此次黑客入侵事件,而美国的许多主流媒体却刻意忽视了这件事。

  FBI在得知了CyberZeist的入侵后,就立即指派安全专家展开修复工作,但是仍未修复Plone内容管理系统的0-day漏洞。CyberZeist发现了FBI的修复工作后,并发了一条具有嘲讽性质的的推特。
 


 

  他对这条推特进行了补充:

  我当然没有得到root权限(这明显嘛),但是我就是能知道他们在跑6.2版本的FreeBSD,这份数据最早可以追溯到2007年。他们最后的重启时间是2016年12月15日晚上6:32。
 


 

  CyberZeist透露说:

  这个0-day漏洞是他从tor网络上买到的,而卖家不敢侵入FBI.gov这种网站。现在已经停止出售,我会在推特上亲自放出这个0-day漏洞。

  该漏洞目前仍存在于CMS的某些python模块中。

  点击这里可以看到CyberZeist在Pastebin之上的动态。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

FBI网站被黑,泄露数据已在Pastebin公布

FBI网站被黑,泄露数据已在Pastebin公布

著名黑客CyberZeist最近入侵了FBI网站(FBI.gov),并将几个备份文件(acc_102016.bck...[详细]

三名中国黑客盗取内部交易信息 从股市获得

三名中国黑客盗取内部交易信息 从股市获得暴利

美国地方检察院起诉3名中国公民攻入两家律师事务所盗取信息并因此获利超过400万美元。...[详细]

2016十大最具国际影响力的黑客事件

2016十大最具国际影响力的黑客事件

在过去的2016年,发生了许多大规模和令人震惊的网络攻击事件。受攻击的对象涵盖了许多...[详细]

黑市的医疗数据价格跌至10美元以下,黑客纷

黑市的医疗数据价格跌至10美元以下,黑客纷纷转向勒索软件

根据国外媒体在今天凌晨发布的一份研究报告显示,在今年的地下黑市市场中,各大医院的...[详细]

黑云压城城欲摧 - 2016年iOS公开可利用漏洞

黑云压城城欲摧 - 2016年iOS公开可利用漏洞总结

iOS的安全性远比大家的想象中脆弱,除了没有公开的漏洞以外,还有很多已经公开并且可...[详细]

返回首页 返回顶部