专栏名称: FreeBuf
国内关注度最高的全球互联网安全新媒体
目录
相关文章推荐
Hacking黑白红  ·  DeepSeek,紧急声明 ·  6 小时前  
Hacking黑白红  ·  DeepSeek,紧急声明 ·  6 小时前  
厦门网  ·  热搜第一!微信又上新功能 ·  2 天前  
厦门网  ·  热搜第一!微信又上新功能 ·  2 天前  
云南警方  ·  紧急提醒!快自查你的手机! ·  2 天前  
云南警方  ·  紧急提醒!快自查你的手机! ·  2 天前  
安天集团  ·  大年初七丨安天追影给您拜年了 ·  2 天前  
退伍青年路  ·  DP爆火,A股开年第一战走势如何 ·  2 天前  
退伍青年路  ·  DP爆火,A股开年第一战走势如何 ·  2 天前  
51好读  ›  专栏  ›  FreeBuf

DumpForums黑客声称从网络安全公司 Dr.Web 窃取了 10TB 数据

FreeBuf  · 公众号  · 互联网安全  · 2024-10-10 19:07

正文


据Cyber Security News消息,在著名的黑客论坛DumpForums上,有黑客声称对俄罗斯著名网络安全公司 Dr.Web进行了攻击,并窃取了惊人的10TB数据。


根据黑客在DumpForums 上发布的声明,此次攻击事件经过了精心策划和执行,历时数天,最初是渗透到 Dr.Web 的本地网络中,然后一个接一个地入侵了服务器和资源。据称,这种系统化的方法甚至使他们能够渗透到 Dr.Web 基础设施中最安全的部分。


黑客在DumpForums上发布的帖子


声明中表示,黑客成功地从几个关键系统中破解并泄露了数据,包括:


  • 包含内部开发和项目的企业 GitLab 服务器

  • 公司邮件服务器

  • 用于开发和任务管理的 Confluence、Redmine、Jenkins 和 Mantis 系统

  • RocketChat通信平台

  • 各种软件管理资源


内部数据截图


黑客还声称Dr.Web在整整一个月的时间里都没有发现他们的窃取行径,并且已经访问、上传了客户端数据库,这可能会暴露Dr.Web用户的敏感信息。


与黑客宣扬的广泛且成功的攻击相反,Dr.Web 的官方声明虽然其系统资源遭受了有针对性的攻击,但已成功挫败其破坏其基础设施的企图,用户端的产品均未受到影响。


作为预防措施,Dr.Web断开了所有资源与网络的连接以进行验证,并暂时停止了病毒库的发布。为此,该公司还发布了一个特殊的 Linux 预发布版本,用于加快资源验证过程。


评论认为,这一泄露行为一旦得到证实,将对Dr.Web乃至整个网络安全行业造成重大打击,它将凸显作为“守门员”的安全公司也容易受到复杂的攻击,并引发用户对当前保护措施有效性的质疑。


这一事件也是俄乌冲突下双方攻击较量的缩影,2024 年 6 月,亲乌克兰黑客组织 Cyber Anarchy Squad 声称入侵了另一家俄罗斯安全公司 Avanpost,泄露了390GB数据。

FreeBuf粉丝交流群招新啦!
在这里,拓宽网安边界
甲方安全建设干货;
乙方最新技术理念;
全球最新的网络安全资讯;
群内不定期开启各种抽奖活动;
FreeBuf盲盒、大象公仔......
扫码添加小蜜蜂微信回复「加群」,申请加入群聊

h ttps://cybersecuritynews.com/dumpforums-10tb-data-dr-web/






请到「今天看啥」查看全文