新技术论坛
搜索
查看: 983|回复: 0
打印 上一主题 下一主题

[安全资讯] “OpAfrica”行动:匿名者攻击南非武器采购机构

[复制链接]
  • TA的每日心情
    开心
    2016-12-9 18:18
  • 签到天数: 85 天

    连续签到: 1 天

    [LV.6]常住居民II

    扫一扫,手机访问本帖
    楼主
    跳转到指定楼层
    发表于 2016-7-14 07:02:40 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
      7月11日讯 知名黑客组织"匿名者"(Anonymous)攻陷南非武器采购机构Armscor的服务器,并泄露机构官员、客户财务数据以及交易明细。Armscor是南非国防部的官方武器采购机构。

      Armscor是匿名者OpAfrica行动的另一受害者。此次数据泄露事件可以说是大规模黑客入侵行动。
      该黑客组织之前还入侵过两家以色列武器进口商并在OpIsrael行动中泄露了客户详情。然而,这次黑客选择在暗网泄露空中客车公司(Airbus)、泰雷兹集团(Thales  group)、劳斯莱斯(Rolls Royce)、欧洲宇航防务集团(European Aeronautic Defence and Space Company,  简称Eads)、南非丹尼尔公司(Denel)等的63MB HTML文件,文件包含发票号码、订单号、发票金额等。
      国外媒体对话"匿名者",匿名者表示获取了19938个供应商ID、名称以及明文密码。但这次,任何人可以使用密码以供应商或管理者的身份登录结算系统。匿名者还透露,Armscor网站存在多个漏洞,包括允许任何人简单使用供应商IP,在不需要密码的情况下打开结算条目。


      当被问及通过哪些安全漏洞绕过网站安全,匿名者表示:
    "就是简单的SQL注入。"
    通过深入扫描,我们发现客户和交易数据包括2014年至2016年间客户ID、公司和交易报表、客户名称、订单号、发票号码、发票金额、发票结余、发票日期、交易日期以及收到的支票号码。
      大约有104个HTML文件,但是,我们可以确定的是,电子邮件或密码未泄露,但可以公开访问国防和航空企业的交易详情。
      过去,匿名者曾实施OpMonsanto行动,对联合国气候变化网络直播服务提供商、联合国气候变化网站和南非政府承包商展开攻击。
      
    高级模式
    B Color Image Link Quote Code Smilies

    本版积分规则

    手机版|Archiver|开发者俱乐部 ( ICP/ISP证:辽B-2-4-20110106号 IDC证:辽B-1-2-20070003号 )

    GMT+8, 2024-12-23 09:52 , Processed in 0.122007 second(s), 21 queries .

    X+ Open Developer Network (xodn.com)

    © 2009-2017 沈阳讯网网络科技有限公司

    快速回复 返回顶部 返回列表