一信用卡黑客論壇被“黑吃黑” 30萬個賬戶被曝光
據數據洩露通知服務”Have I Been Pwned “稱,盜刷和交易信用卡的論壇Carding Mafia被黑客攻擊,這一黑吃黑行為暴露了近30萬個用戶賬戶。據稱,此次數據洩露暴露了297744名用戶的電子郵件地址、IP地址、用戶名和哈希密碼。
Have I Been Pwned在周二宣布了這起數據洩露事件,稱洩露事件發生在上週。
但在Carding Mafia論壇和其公開的Telegram頻道上,並沒有跡象表明其用戶已被警告。根據該論壇自己的統計,Carding Mafia擁有超過50萬用戶。該網站管理員沒有立即回复要求評論的電子郵件。
Have I Been Pwned的創始人Troy Hunt告訴Motherboard,他能夠確認被黑客入侵的數據庫是真實的。他注意到數據庫中存在Mailinator的電子郵件地址,這是一項允許任何人創建一次性電子郵件地址的服務。亨特說,他隨後在論壇中插入這些地址,使用忘記密碼功能可以看到這些電子郵件被識別為有效的電子郵件。通常Mailinator的電子郵件地址都是為了單一目的而創建的,不會重複使用;這些地址包含在數據轉儲中,而且還被論壇識別,這說明這些數據是真實的。
這是最近一個迎合黑客或網絡犯罪分子的論壇被黑客攻擊的例子。2017年,一個名為Darkode的黑客論壇剛開張,黑客就偷走了它的數據庫。還有臭名昭著的OGUSERS論壇,人們在那裡交易被盜的Instagram和其他社交媒體賬戶,在2019年和2020年兩次被黑客攻擊。最近,安全記者布萊恩·克雷布斯(Brian Krebs)報導說,在三週的時間裡,三個最重要的俄語網絡犯罪論壇也被黑客攻擊。
在所有這些案例中,被黑客攻擊的用戶信息都可以用來鏈接不同論壇的假名用戶。執法機構還可以利用竊取的數據試圖查明隱藏在這些暱稱背後的犯罪分子。