駭客入侵美國核子研究實驗室竊取員工數據
愛達荷國家實驗室(INL)證實,在他們遭受了網路攻擊後,”SiegedSec”駭客將竊取的人力資源資料洩露到網路上。INL 是美國能源部管理的核子研究中心,擁有原子能、綜合能源和國家安全的5700 名專家。
INL 建築群佔地890 平方英里(2,310 平方公里),擁有50 座實驗性核反應堆,其中包括歷史上第一座能夠生產可用電力的反應器和第一座為核潛艇設計的發電廠。
目前,INL 正在進行下一代核電廠、輕水反應器、控制系統網路安全、先進車輛測試、生物能源、機器人、核廢料處理等方面的研究。
本週一,SiegedSec 宣布已獲得INL 數據,包括”數十萬”員工、系統用戶和公民的詳細資料。
SiegedSec 在駭客論壇上的公告(BleepingComputer)
正如該組織在先前入侵北約和Atlassian 時所做的那樣,他們直接在駭客論壇和由該組織運營的Telegram 頻道上公開洩露了竊取的數據,甚至不屑於與受害者談判或索要贖金。
SiegedSec 洩漏的資料包括:
全名
出生日期
電子郵件地址
電話號碼
社會保險號碼(SSN)
實際地址
就業資訊
在Telegram 上,SiegedSec 還透過共享INL 內部用於文件存取和公告創建的工具截圖,發布了所謂的入侵證據。
攻擊者還展示了在INL 系統上建立自訂公告的過程,目的是讓建築群中的每個人都知道入侵事件。
存取INL 內部工具
INL 尚未就此次事件發表任何聲明。不過,發言人向當地媒體證實了這起入侵事件,並表示目前正在進行調查,聯邦執法部門已經介入。
“今天早上早些時候,愛達荷國家實驗室確定它是網路安全資料外洩事件的目標,影響到支援其Oracle HCM 系統的伺服器,該系統支援其人力資源應用程式。”INL 媒體發言人Lori McNamara表示。”INL 已立即採取行動保護員工資料。”