Anonymous曝光功能變數名稱註冊提供者Epik 180GB數據
駭客組織 Anonymous 聲稱從功能變數名稱註冊提供者 Epik 獲得了大量數據,後者為各種客戶提供功能變數名稱、託管和 DNS 服務。 這些客戶包括德克薩斯州共和黨、Gab、Parler 和 8chan 等右翼網站。 被盜數據已經以種子的形式發佈。 該駭客組織說,這組數據的大小超過 180GB,包含”該公司十年的數據”。
Anonymous 表示,該數據集是「追蹤互聯網法西斯方面的實際擁有權和管理所需的全部內容,而過去很長時間研究人員、活動家以及幾乎所有人都避而不談」。。 如果這個資訊是正確的,Epik 的客戶數據和身份現在可能落入活動家、研究人員和任何好奇的人手中,進行窺視。
Epik 是一家功能變數名稱註冊商和網路服務提供者,以服務右翼客戶而聞名,其中一些客戶由於客戶所託管的令人反感的、有時是非法的內容而被更多的主流 IT 供應商拒絕。
Anonymous 的活動始於該組織本月德克薩斯州 Heartbeat Act 簽署成為法律後所稱的”Operation Jane”。 這項限制性的墮胎法允許私人,而不一定是政府機構或員警,來執行六周的墮胎禁令。 根據該法案,任何德克薩斯州的居民都可以對任何進行或説明促成非法墮胎的人提起民事訴訟,並要求至少1萬美元的賠償。
在這組數據中,有各種 SQL 資料庫,其中包含與 Epik 託管的每個功能變數名稱相關的客戶記錄。 外媒 Ars 分析了洩漏數據集的一小部分,包括一個消息來源所說的 Epik 員工的郵箱,其中包含 Epik 首席執行官 Rob Monster 的信件。
Epik 的一位代表告訴 Ars:”我們不知道有任何漏洞。 我們對客戶的數據安全極為重視,我們正在調查這一指控」。 Anonymous 還篡改了Epik的知識庫,嘲弄該公司對漏洞的否認。