查看原文
其他

暗网情报:批量防火墙权限出售-涉军、政、电信、电网等

网空闲话 网空闲话plus
2024-11-25
泄露论坛监测发现,名为Miyako的用户于当地时间 11 月22日即星期五上午11:23发布批量防火墙权限售卖帖,帖子数量多达28个,涉及多个领域。此前,该用户已发布20多个类似的权限售卖帖。此次的权限售卖涉及更多行业和领域。其中,军事领域,有2起涉及美国政府联合特遣部队战术通信应用程序和国防部网络安全承包商的非法交易。政府部门方面,巴西司法部和公共安全部、美国金融服务及资产管理、美国多州水资源管理等3个机构的访问权限被挂牌出售。公立机构也未能幸免,包括美国非营利组织管理、宾夕法尼亚学院和非营利性初级保健在内的3家机构受到影响。在企业领域,电信行业有美国电信供应商和本地互联网提供商2起,电力行业有英国电网管理1起,而其他行业如美国造纸制造商、室内设计公司、房地产开发商等15家企业也受到波及。这些非法交易不仅暴露了关键基础设施的网络安全漏洞,也突显了对敏感信息保护的迫切需求。高度怀疑此事与近期Palo Alto防火墙漏洞被利用有关。

涉及军事的有一条。

其中涉及关键基础设施有美国和英国的多个组织。

涉及网络安全的有一家称是美国国防部的网络安全承包商。

据悉,该论坛用户Miyako(此前显示名为mommy,不知何故换了一个?)注册3个多月来,已发帖250多条,绝大多数都为权限售卖帖。就是上周发布两批防火墙权限出售信息,都在20条以上!

此前的相关消息可查看如下链接。
超过2,000个Palo Alto网络防火墙已失陷
暗网情报-黑客疯狂售卖大批防火墙权限-涉美军、美网安公司、印度电信、韩国半导体等
疑Palo Alto防火墙漏洞遭利用!暗网惊现泰国某国有银行VPN接入权限售卖


参考资源:https://breachforums.st/
素材来源官方媒体/网络新闻
继续滑动看下一个
网空闲话plus
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存