PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

FBI的InfraGard美国关键基础设施情报门户被黑

一个包含8万多名知名私营企业人士联系方式的数据库现在正在一个网络犯罪论坛上出售。

通过马修·汉弗莱斯

我的经验

自2016年11月以来,我一直在PCMag工作,涵盖所有领域的技术和电子游戏新闻。在此之前,我在Geek.com工作了近15年,担任作家和编辑。在大学毕业后的前6年里,我作为一名专业游戏设计师与迪士尼、Games Workshop、20世纪福克斯和Vivendi合作。

阅读完整简介
(图片来源:Getty Images/Anadolu Agency)

联邦调查局已经看到了它的一个关键数据库黑客攻击目前看来,这似乎是联邦调查局的重大安全失误造成的。

作为KrebsonSecurity报告(在新窗口中打开)在美国,InfraGard被黑客描述为“一个为知名人士服务的社交媒体情报中心”。联邦调查局描述了InfraGard(在新窗口中打开)将“关键基础设施的所有者和运营商与联邦调查局联系起来,提供有关新兴技术和威胁的教育、信息共享、网络和研讨会。”换句话说,这是一个美国知名人士、有安全意识的人的数据库。

该数据库现在在网络犯罪论坛上以5万美元的价格出售,可以访问超过8万名InfraGard会员的联系信息。

InfraGard门户
(来源:联邦调查局)

数据库被一个自称美国国防部的黑客窃取了。他们获得访问权限的方式相对简单——使用一家“极有可能获得InfraGard会员资格”的金融公司的真实CEO的个人信息,他们只需申请一个账户。那是在11月,到了12月初,这个账户已经被批准了,这让黑客非常惊讶。

USDoD使用电子邮件验证完成了注册过程,然后从朋友那里运行Python脚本来查询InfraGard API并收集所有用户数据。收集到的数据后来被证实是真实的。

这次数据盗窃最令人担忧的方面是联邦调查局完全没有进行安全检查。用自己的身份创建这个账户的人已经证实,在账户被批准之前,FBI从未联系过他们。联邦调查局也向克雷布斯证实,他们已经意识到与InfraGard有关的潜在虚假账户,并且“这是一个持续的情况,我们目前无法提供任何额外的信息。”

美国国防部承认,在数据库上放置的5万美元的价格标签很高,但它需要允许价格谈判,当有人表示有兴趣购买它。提供的信息也相当有限,但是当InfraGard账户仍然活跃时,没有什么可以阻止这些高调的人被黑客联系。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策.你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于马修·汉弗莱斯

高级编辑

自2016年11月以来,我一直在PCMag工作,涵盖所有领域的技术和电子游戏新闻。在此之前,我在Geek.com工作了近15年,担任作家和编辑。在大学毕业后的前6年里,我作为一名专业游戏设计师与迪士尼、Games Workshop、20世纪福克斯和Vivendi合作。

我拥有两个学位:计算机科学学士学位和游戏开发硕士学位。我的第一本书,制作自己的像素艺术,在所有好的书店都能买到。

阅读马修的完整传记

请阅读马修·汉弗莱斯的最新报道

Baidu
map