电子邮件提供商遭到黑客攻击,60 万用户数据在暗网被销售

纳米协程
• 阅读 2371

电子邮件提供商遭到黑客攻击,60 万用户数据在暗网被销售

技术编辑:徐九丨发自 北京
SegmentFault 思否报道丨公众号:SegmentFault


据外媒报道,目前有超过 60 万名 Email.it 用户的数据正在暗网上出售。据悉,黑客曾在发现漏洞时向该企业索要“一点点赏金”,但该企业拒绝与其交谈,并未将该安全隐患告知用户。

沟通无果后,黑客现在以 0.5 至 3 比特币(3,500 至 22,000 美元)的要价出售公司的数据。

电子邮件提供商遭到黑客攻击,60 万用户数据在暗网被销售

勒索未果

此次黑客以 NN(No Name)Hacking Group 的名义现身,声称实际入侵发生在两年多前的 2018 年 1 月:

“两年多以前,我们侵入了 Email.it 的数据中心,并且像 APT 一样「种植」自己。我们从他们的服务器中获取了所有可能的敏感数据,然后选择给他们一个修补漏洞的机会,以寻求一些赏金。他们拒绝与我们交谈,并继续欺骗他们的用户/客户。”

而 Email.it 的发言人则表示,当时该公司确实拒绝付款,并且通知了意大利邮政警察局(CNAIPIC)。

46 个数据库,60 万用户数据

黑客表示从 Email.it 的系统中窃取了 46 个数据库。根据资料显示,数据库包含有关注册 Email.it 电子邮件帐户的用户的信息。

电子邮件提供商遭到黑客攻击,60 万用户数据在暗网被销售

黑客声称数据库包含明文密码,安全性问题,电子邮件内容和电子邮件附件,涉及到的用户为 2007 年至 2020 年之间注册和使用该服务的 600,000 多名用户。

电子邮件提供商遭到黑客攻击,60 万用户数据在暗网被销售
电子邮件提供商遭到黑客攻击,60 万用户数据在暗网被销售

此外,黑客还表示,他们泄露了所有 Email.it 应用程序的源代码,包括管理员和面向客户的应用程序。

电子邮件提供商遭到黑客攻击,60 万用户数据在暗网被销售

Email.it 对此并未提出异议,只说明没有财务信息存储在被黑客入侵的服务器上,因为有关付费客户的信息未存储在被黑客入侵的服务器上,因此没有业务帐户受到影响。“攻击仅涉及具有管理数据(计费地址和用于服务通信的数据)的服务器。”

该公司表示,它已修补了服务器并通知了有关部门,包括该国的本地数据隐私监管机构。

电子邮件提供商遭到黑客攻击,60 万用户数据在暗网被销售

点赞
收藏
评论区
推荐文章
blmius blmius
4年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
Jacquelyn38 Jacquelyn38
4年前
2020年前端实用代码段,为你的工作保驾护航
有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )
梦
4年前
微信小程序new Date()转换时间异常问题
微信小程序苹果手机页面上显示时间异常,安卓机正常问题image(https://imghelloworld.osscnbeijing.aliyuncs.com/imgs/b691e1230e2f15efbd81fe11ef734d4f.png)错误代码vardate'2021030617:00:00'vardateT
可莉 可莉
4年前
2020 最新报告,Java 仍是最受欢迎的语言!
!(https://oscimg.oschina.net/oscnet/8d4c563cf3f14f228af0e1a83bf0779f.png)技术编辑:宗恩丨发自SiFouOfficeSegmentFault思否报道丨公众号:SegmentFault本报告介绍了由JetBrains进行的
Stella981 Stella981
4年前
2020 最新报告,Java 仍是最受欢迎的语言!
!(https://oscimg.oschina.net/oscnet/8d4c563cf3f14f228af0e1a83bf0779f.png)技术编辑:宗恩丨发自SiFouOfficeSegmentFault思否报道丨公众号:SegmentFault本报告介绍了由JetBrains进行的
Wesley13 Wesley13
4年前
Uber准备放弃自动驾驶,转手卖给前谷歌无人车CTO,估值曾被孙正义炒到72.5亿美元
!(https://oscimg.oschina.net/oscnet/0fe7cb00a0cf4872b022342d1e21d47e.png)杨净发自凹非寺量子位报道|公众号QbitAI最新消息,Uber要出售无人驾驶部门(ATG)了。据TechCrunch报道,Uber有意向出售,而也有人愿意买。
Stella981 Stella981
4年前
Django中Admin中的一些参数配置
设置在列表中显示的字段,id为django模型默认的主键list_display('id','name','sex','profession','email','qq','phone','status','create_time')设置在列表可编辑字段list_editable
Stella981 Stella981
4年前
Linux应急响应(一):SSH暴力破解
0x00前言SSH是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议,主要用于给远程登录会话数据进行加密,保证数据传输的安全。SSH口令长度太短或者复杂度不够,如仅包含数字,或仅包含字母等,容易被攻击者破解,一旦被攻击者获取,可用来直接登录系统,控制服务器所有权限。0x01应急场景某天,网站
Python进阶者 Python进阶者
2年前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这