24日,英國寬帶服務供應商TalkTalk表示,該公司受到了一起極其嚴重的網絡襲擊,其400萬用戶個人信息可能被“扒光”,這是英國史上最大規模的數據泄露事件之一。
據路透社報道,23日TalkTalk公司收到了“未知方”提出的贖金要求。公司稱這一“未知方”表示對網絡攻擊負責并要求公司繳納贖金,否則公司近400萬用戶包括銀行賬號和信用卡等信息的具體細節將有曝光風險。
英國寬帶服務供應商TalkTalk受到嚴重的網絡襲擊,其400萬用戶數據可能泄露。
電腦專家稱TalkTalk提供的攻擊細節和公共網絡數據顯示,黑客直接通過TalkTalk公司用戶網站的漏洞獲取了信息,并沒有進行內部攻擊。
路透社援引火眼(FireEye)和速7(Rapid7)兩家網絡安全調研機構消息稱,在“深網”(Dark Web)的一些網絡攻擊犯罪論壇上已經開始販賣部分經濟數據樣本。
而TalkTalk公司發言人拒絕評論,稱警方正在進行調查中。
大多數專家稱希望等到警方調查給出更多技術細節在研究攻擊方式,以及攻擊源頭。警方在公布具體情況前可能需要花上數周乃至數月時間。
哥本哈根網絡法律調查者簡·蒙拉得(Jens Monrad)稱黑客如果需要增加所偷取的用戶數據價值,往往會現在網上公開部分數據樣本,以吸引地下犯罪網絡的買家,而這些買家則相對也會提高這一價值。
蘇格蘭網絡犯罪司的前探員阿德里安·庫雷(Adrian Culley)向BBC透露稱,該起網絡攻擊像是一起伊斯蘭極端組織的行為,但沒有提供更多具體線索。
“我們清楚,對于這些犯罪者,有一些猜測;調查現在還在初級的階段;對于被盜信息的完整調研還在進行當中。”倫敦警察廳網絡犯罪司在一則聲明中指出。
早在4月一起針對法國電視網絡TV5Monde的網絡襲擊,最初被認為是由支持“伊斯蘭國”(IS)的黑客發起,而現在許多網絡安全專家則猜測攻擊來自俄羅斯一代號名為APT28的黑客組織。
美國安全公司穩固網絡(Tenable Networks)歐洲、中東及非洲區域技術部長加文·米拉德(Gavin Millard)稱,由于近期網絡攻擊的幅度和規律性,已經使得美國公眾產生了某種“泄露疲勞”情緒,這是一種面對不可控力而產生的被動態度。
在美國,包括Target超市、華爾街銀行摩根大通和許多美國醫保設施都出現過用戶數據泄露情況,且數量成百上千。這些攻擊影響的人群比TalkTalk此次遭受攻擊造成的影響人群更為巨大。但這仍舊被認為是英國有史以來所遭受的最大一次網絡攻擊。
在8月,偷情網站“阿什利·麥迪遜”(Ashley Madison)被黑一事就顯露出找到背后進行襲擊黑客的困難性,在8月的事件中有近3900萬人的數據遭到泄露。去年索尼影業同樣遭到網絡攻擊,造成數部影片片源泄露,而美國將其責任直指朝鮮。
不過目前上述事件還未得出任何實際結論,在網絡上依然流傳著各式各樣的猜測。