回到首页| 网络安全 名人故事 申请书 | 名人名言 财富榜 关于我们

当前位置:名人故事传 > 互联网 > 网络安全 > > 正文

“OpAfrica”行动:匿名者攻击南非武器采购机构

07-13  网络安全     来源: 未知  

Armscor是匿名者OpAfrica行动的另一受害者。此次数据泄露事件可以说是大规模黑客入侵行动。

该黑客组织之前还入侵过两家以色列武器进口商并在OpIsrael行动中泄露了客户详情。然而,这次黑客选择在暗网泄露空中客车公司(Airbus)、泰雷兹集团(Thales group)、劳斯莱斯(Rolls Royce)、欧洲宇航防务集团(European Aeronautic Defence and Space Company, 简称Eads)、南非丹尼尔公司(Denel)等的63MB HTML文件,文件包含发票号码、订单号、发票金额等。

国外媒体对话“匿名者”,匿名者表示获取了19938个供应商ID、名称以及明文密码。但这次,任何人可以使用密码以供应商或管理者的身份登录结算系统。匿名者还透露,Armscor网站存在多个漏洞,包括允许任何人简单使用供应商IP,在不需要密码的情况下打开结算条目。

当被问及通过哪些安全漏洞绕过网站安全,匿名者表示:

“就是简单的SQL注入。”

通过深入扫描,我们发现客户和交易数据包括2014年至2016年间客户ID、公司和交易报表、客户名称、订单号、发票号码、发票金额、发票结余、发票日期、交易日期以及收到的支票号码。

大约有104个HTML文件,但是,我们可以确定的是,电子邮件或密码未泄露,但可以公开访问国防和航空企业的交易详情。

过去,匿名者曾实施OpMonsanto行动,对联合国气候变化网络直播服务提供商、联合国气候变化网站和南非政府承包商展开攻击。

互联网 网络安全 申请书 创业资讯 创业故事明朝十六帝故事
© 2012-2022 名人故事传网版权所有 关于我们 | 版权声明 | 网站协议 | 免责声明 | 网站地图 | 联系我们 | 广告服务