近日暗網黑市上出現世界最大的反恐資料庫World Check資料,賣家稱這些數據是真實有效的。
暗網黑市出售數據庫
暗網黑市服務幾乎涵蓋大家所能想象到的一切:從DDoS攻擊到以在線方式對某人進行冒名頂替/日常追蹤皆可實現。在今年5月,LinkedIn(領英)曾對外證實,公司網站LinkedIn.com在2012年遭遇黑客攻擊時,有超過1億條用戶登錄信息(包括電子郵件和散列密碼)被盜,而之前曾有說法為650萬條。當時在著名的網絡黑市The Real Deal平臺上,就可以看到有新的LinkedIn賬號在交易,由此可見暗網黑市中出售數據屢見不鮮。
今年六月世界最大的反恐資料庫WorldCheck資料曾外泄,220萬個可疑恐怖分子和與犯罪組織有關的人員的個人資料最近在網上出現,而目前這些數據正在暗網被售賣,根據售賣列表可以分析這些數據目前由兩名黑客DataDirect、BestBuy售賣,這個名單是供世界各國的情報機構、銀行和企業使用的,同時這些個人資料由金融數據公司湯森路透代為其客戶管理。
今年6月安全研究員克里斯·維克里發現這份名單的問題,即不需要密碼就可以打開。維克里將這一問題公布在Reddit,根據 安全公司 的分析稱,這些數據中包括181060條金融犯罪記錄、130115條販毒記錄以及76890條恐怖活動記錄。后來。湯森路透感謝維克里發現了這個事故,該公司表示已經與把這些資料放到網上的第三方進行了聯系,對方同意把這些資料從網上撤下來。
數據仍被出售
目前出售這一數據庫的暗網市場也是很有名氣,早前這個暗網黑市曾出售美國醫學數據庫記錄信息、路易斯安那州駕照信息,還曾出售過MySpace、推特、linkedIn用戶數據信息。目前該數據庫分別售價為 3.5000 比特幣(2345美元)以及10比特幣(6706美元)。該數據庫出現問題的主要原因是由一臺服務器( CouchDB)出現漏洞導致其泄露,最早由湯森路透公司代為管理,還包括數家安全機構以及政府,值得注意的是,該名單實際是按照特定的關系,如與恐怖組織、腐敗或者犯罪組織的關系而這些可疑人員設立的“風險檔案”
目前該數據庫仍然在暗網黑市中出售。