查看原文
其他

Anonymous匿名者入侵泄露泰国外交部及皇家海军数据

2016-12-23 E安全 E安全

E安全12月23日讯 全球最大的政治性黑客组织“匿名者(Anonymous)”及其泰国同行已经入侵泰国外交部(简称MFA)、泰国国际合作署(简称TICA)以及皇家泰国海军的服务器设备,并随后公布了大量个人及官方数据。

此轮网络攻击属于“OpSingleGatewway”行动的一部分,旨在对抗泰国最近刚刚通过的网络审查法。这项名为单一互联网网关(Single Internet Gateway)项目的军方政府法案要求通过军备控制下的单一入口点对来自海外的全部数字化数据进行扫描。该项目自公布以来一直受到民间社会与互联网活动团体的激烈批评。

为了对抗这一法案,该黑客活动组织宣称已经窃取到大量个人细节信息,包括来自泰国外交部与泰国国际合作署超过3000名工作人员的官方及国民ID卡。通过扫描数据,匿名者发现共有676个相关文件,其中包括.png文件以及1个长达1072页以泰语编写的可能包含姓名与ID卡号码PDF文件。然而,由于存在语言障碍,目前尚无法确认该PDF文件中是否存在敏感数据。

来自泰国外交部数据的ID卡数据截屏

匿名者方面还宣称,其已经获得了其它更为敏感的数据,并计划在未来几天内公布。该黑客活动组织还敦促泰国国民反对这项明显有违国内言论自由的网络安全法案。

以下为匿名者组织发布的声明:

“维持一个开放且不受操控的互联网环境的基本条件已经在泰王国国内受到严重威胁,而我们绝不会对此坐视不理。我们反对泰国像中国那样构建另一种形式的中国国家防火墙并利用其剥夺泰国公民在争议性观点与意识形态层面的自由与开放权。泰国军方政府希望集中并最终控制泰国人民对互联网的访问方式,从而监控、检查甚至禁止泰国境内外的互联网通信机制。”

“如果您是一名泰国公民,请务必意识到您的数据、您所访问网站的历史记录或者您在网络上的交流对象与内容在被政府掌握后会带来安全隐患。我们之所以能够得出这一结论,是因为我们‘匿名者’能够窃取到这些数据。贵国政府希望民众相信他们有能力保护数据安全并仅将其用于合法事务。然而,他们并不能保证这一点。如果建立一套用于访问泰国之外互联网的单一网关,那么附带数据库将不可避免地收集到与网关流量相关的详细信息,而其终将被黑客所攻击。”

“想象一下,您的整个生活都将立足于单一且安全水平低下的服务器。信用卡与银行细节信息、写给您丈夫或者妻子的个人电子邮件、孩子的照片、您访问过的每一个网站以及一切构成您生活中隐私部分的信息……都可能被抱有不良意图的他人所窃取并随意使用。我们并不是要恐吓大家。我们在努力强调政府可能给您本人、您的家庭以及您的企业带来的风险。在‘提高安全性’与保持‘警惕’的幌子之下,政府方面将以最危险的方式令您的信息为任何有能力入侵其安全性低下之服务器的人士所获取并利用。请您扪心自问,这样的‘安全性’是会让您受益,还是让那个拒绝接受民众批评及担忧的政府受益?”

“我们与您站在一起,我们想强调您的自由与隐私所面临的巨大风险。希望您能够站出来,向政府表达泰国人民对此抱有的反对意见。为了证明我们的观点,我们已经展示了泰国政府并无能力保护其自己的警务服务器。这样的情况令人忧心,且值得每一位泰国人民加以关注。”

皇家泰国海军数据也被泄露

尽管泰国海军方面的数据量不算庞大,但其确实表明黑客组织愿意公布一切内容以对抗法律并实现自身目标。在扫描数据之后,我们发现了一小部分海军数据库,其中包含约一百名泰国海军官员的姓名、用户名与电子邮件。

而就在两天之前,匿名者方面出于反对该项法律而对泰国政府网站进行了一系列DDoS攻击。在攻击活动中,该组织成功关闭了统治军政党及国家安全卫队的官方网站,外加数字经济部、泰国警察局以及国家情报局的网页。

E安全注:本文系E安全独家编译报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com

@E安全,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考,欢迎关注微信公众号「E安全」(EAQapp),或登E安全门户网站www.easyaq.com , 查看更多精彩内容。

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存