“OpAfrica”行动:匿名者攻击南非武器采购机构

安全
7月11日讯 知名黑客组织“匿名者”(Anonymous)攻陷南非武器采购机构Armscor的服务器,并泄露机构官员、客户财务数据以及交易明细。Armscor是南非国防部的官方武器采购机构。

7月11日讯 知名黑客组织“匿名者”(Anonymous)攻陷南非武器采购机构Armscor的服务器,并泄露机构官员、客户财务数据以及交易明细。Armscor是南非国防部的官方武器采购机构。

[[168524]]

Armscor是匿名者OpAfrica行动的另一受害者。此次数据泄露事件可以说是大规模黑客入侵行动。

该黑客组织之前还入侵过两家以色列武器进口商并在OpIsrael行动中泄露了客户详情。然而,这次黑客选择在暗网泄露空中客车公司(Airbus)、泰雷兹集团(Thales group)、劳斯莱斯(Rolls Royce)、欧洲宇航防务集团(European Aeronautic Defence and Space Company, 简称Eads)、南非丹尼尔公司(Denel)等的63MB HTML文件,文件包含发票号码、订单号、发票金额等。

国外媒体对话“匿名者”,匿名者表示获取了19938个供应商ID、名称以及明文密码。但这次,任何人可以使用密码以供应商或管理者的身份登录结算系统。匿名者还透露,Armscor网站存在多个漏洞,包括允许任何人简单使用供应商IP,在不需要密码的情况下打开结算条目。

 “OpAfrica”行动:匿名者攻击南非武器采购机构

 “OpAfrica”行动:匿名者攻击南非武器采购机构

当被问及通过哪些安全漏洞绕过网站安全,匿名者表示:

“就是简单的SQL注入。”

通过深入扫描,我们发现客户和交易数据包括2014年至2016年间客户ID、公司和交易报表、客户名称、订单号、发票号码、发票金额、发票结余、发票日期、交易日期以及收到的支票号码。

大约有104个HTML文件,但是,我们可以确定的是,电子邮件或密码未泄露,但可以公开访问国防和航空企业的交易详情。

过去,匿名者曾实施OpMonsanto行动,对联合国气候变化网络直播服务提供商、联合国气候变化网站和南非政府承包商展开攻击。

责任编辑:蓝雨泪 来源: E安全
相关推荐

2013-02-26 17:32:36

2012-08-10 15:04:08

2015-05-30 18:56:31

2015-11-18 10:46:50

2016-05-19 11:39:12

2015-05-25 10:47:39

2021-06-01 09:42:16

SolarWinds网络攻击Nobelium

2022-05-07 13:53:05

黑客网络攻击

2021-04-09 14:50:02

黑客网络安全网络攻击

2012-11-08 10:40:36

2015-12-15 14:38:12

2022-02-17 10:52:39

恶意软件僵尸网络网络攻击

2014-10-20 16:31:48

2020-04-30 11:04:09

DDoS攻击网络攻击网络安全

2010-08-24 09:49:44

2017-02-23 11:30:44

2020-11-25 11:12:37

攻击

2023-02-21 14:01:24

2014-02-25 09:38:22

2022-04-01 15:39:36

黑客数据泄露网络攻击
点赞
收藏

51CTO技术栈公众号