积极预防 及时发现
快速响应 力保恢复
FBI.GOV被黑客利用0day攻击 重要账户密码数据泄露
发布时间:2017-01-12 信息来源:E安全

        E安全1月5日消息 国际臭名昭著的黑帽黑客(@cyberzeist2)已经成功入侵FBI网站FBI.gov,并将其中数据泄露至互联网上。

        这名黑客公布了他在数个备份文件(acc_102016.bck、acc_112016.bck、以及old_acc16.bck等等)当中找到的FBI.gov账户,而披露的记录则为账户数据,具体包括账户名、SHA1加密密码、SHA1 salt以及电子邮件。

        本次入侵活动发生于2016年12月22日,该黑客表示其利用的是存在于Plone内容管理系统中的一项零日漏洞。

        cyberzeist2表示:“2016年12月22日,我曾发布推文谈到Plone内容管理系统这一被普遍视为安全水平最高的解决方案中的一项零日漏洞。该套内容管理系统被包括FBI在内的众多顶尖机构所使用。”

        CyberZeist解释称,他并没有在该内容管理系统中找到他所利用的零日漏洞,而只是受命对FBI与国际特赦组织的网站进行测试。其它网站同样有可能遭受同一零日漏洞攻击活动的影响,其中包括知识产权协调中心与欧盟网络信息与安全机构。

        此项安全漏洞驻留于该内容管理系统中的某些Python模块当中。

        其它面临同样风险的网站还包括欧盟网络信息与安全机构以及知识产权协调中心。

        CyberZeist之所以测试这个零日漏洞,是因为他极为担心该漏洞被用于攻击FBI网站。这名黑客同时指出,尽管已经有德国及俄罗斯的多家媒体报道了此次黑客活动,但美国方面的新闻机构仍对其视而不见。

        根据CyberZeist的说法,FBI方面已经就数据泄露事件与他取得联系。