Hacking Team是一家以协助政府监视公民而“闻名于世”的意大利公司,他们向包括摩洛哥、埃塞俄比亚以及美国毒品管制局在内的政府及执法机构出售入侵和监视工具。而这两天他们居然被黑了!
“Hacking Team”反被“Hacked”
作为一家专业从事监视技术的黑客团队及公司,Hacking Team(以下简称HT)今天亲身体验了内部数据被公之于众的感受。
因为HT的商业行为以及他们为政府开发的媒体监控工具达芬奇(Da Vinci),无国界记者组织(Reporters Without Borders)将HT列为“网络敌人索引”(Enemies of the Internet index),
目前尚不清楚是什么组织攻击了HT,然而袭击者对公众发布了多达400GB的(含有客户端文件、合同、财务等)内部文件、源代码以及电子邮件,可供下载。
此外,攻击者黑掉了Hacking Team的Twitter账户,丑化了logo、简介以及将黑客获得的内部消息通过被害者HT 的Twitter发布于众。
事件进展(更新)
· Christopher Soghoian表示,从公布的文件来看,HT的客户主要有韩国、哈萨克斯坦、沙特阿拉伯、阿曼、黎巴嫩和蒙古。然而,该公司坚称他们不与专制政府做生意。
· 研究人员已经开始从曝光的文件中寻找交易商品信息。其中一个项目发票显示为58000欧元,对象是埃及,用于HT的RCS exp通道(RCS Exploit Portal)。
· Motherboard曾揭露美国毒品管制局(DEA)以240万美元的价格秘密从HT购买间谍软件。
· 泄密发票显示了埃塞俄比亚曾支付1000万比尔(埃塞俄比亚货币)用于远程控制系统、专业服务及通讯设备交易。
· HT曾表示,“打算在你的政府级监控软件中运用一些Oday漏洞利用攻击吗?那么每年再加50000。”
· 有记者通过Twitter直接消息与攻击HT的黑客取得联系,询问他们是否可以发表评论。黑客(们)最初的反映是:“当然好。”
· 有许多安全研究人员和人权活动家认为此次攻击充满讽刺:
Christopher Soghoian:有史以来最棒的透明度报告,@Hacking Team
HT竞争对手Finfisher
几乎在一年之前,另一家科技监控公司Finfisher遭遇了同样方式的黑客入侵,泄露400GB的内部文件。
与HT相同,Finfisher向世界各地执法机构出售监控软件。他们的软件一旦被偷偷安装在目标手机或者电脑后,便可以用来监视目标,如电话、短信、Skype或邮件。运营商还可以打开目标的网络摄像头并从设备中提取文件。
从今天泄露的一封内部电子邮件显示,HT当时对于Finfisher的遇袭表示好不得意,“一个想要成为我们的竞争对手已经被严重攻击了”。
客户坐标大曝光
周日晚攻击者泄露的内部文件显示,HT客户存在于以下一些地点:
埃及、埃塞俄比亚、摩洛哥、尼日利亚、苏丹
智利、哥伦比亚、厄瓜多尔、洪都拉斯、墨西哥、巴拿马、美国
阿塞拜疆、哈萨克斯坦、马来西亚、蒙古、新加坡、韩国、泰国
乌兹别克斯坦、越南、澳大利亚、塞浦路斯、捷克、德国、匈牙利
意大利、卢森堡、波兰、俄罗斯、西班牙、瑞士、巴林、阿曼
沙特阿拉伯、阿联酋
HT发言人Eric Rabe并没有立即回复记者的电话及邮件询问被泄露的信息是否合法。
一个黑客项目价值约40万
在分享的种子中,邮件是最大的,将近200G:
据说种子内的一个项目值5.8万欧元,换算过来具体多少呢?容小编算算:
Hacking Team泄密资料
链接:http://pan.baidu.com/s/1pJvEQMZ 密码:df3e
最后,让我们看看这款臭名昭著的黑客工具——“达芬奇”的简介吧,挺炫的!
400GB的猛料曝出,相信会有源源不断地“好资讯”向我们迎面扑来。FreeBuf将继续跟踪事件的进展及时更新……
*本文作者:明明知道,参考来源:cso、motherboard,FB小编鸢尾对此文有贡献,转载需注明来自FreeBuf黑客与极客(FreeBuf.COM)
不容错过
- 一次对个人服务器入侵事件的调查clouds2016-09-06
- 警惕,WinRAR和TrueCrypt安装程序在用户电脑中植入恶意程序latiaojun2016-10-22
- 让子弹多飞一会:论如何优化DDoSnickchang2016-06-20
- 解密BBOSS组织:全球超十二万站点的地下掌控者阿里安全2016-01-19
0daybank
已有 72 条评论
强中自有强中手!
正在下载,好大啊!
种子链接失效了
@ segara 没失效,我弄错了
这是真的吗
推特上面 #IsHackingTeamAwakeYet(H T 醒了么?)已经被玩坏了。。。。
澳大利亚联邦警察“似乎”于2011年向HT 支付了361k美元。。这个都行?!
百度网盘地址呢?还没放出来···
@ test 视频上面不就是百度网盘地址么。。。
细思恐极!23M的泄密数据种子,也是醉了……
[最美杀阡陌][最美杀阡陌]23M的泄密数据种子,也是醉了……
hacking team …. hacked team…
来个地址
小编都不放出下载地址,说毛线
@ SecBook 不是就在文章中间么。。。Hacking Team泄密资料
链接:http://pan.baidu.com/s/1pJvEQMZ 密码:df3e
400个g啊,百度解析不了种子。迅雷又没云盘。
逗比
迅雷可以下载,但是速度很慢
没错,这次我又准备把这个装硬盘里卖钱
重点是两个git,文件数太多,解析不了
@ core_cn
aria2c -S hackedteam.torrent > textfile 关键没那么好的网和那么大的空间 
@ xxx 而且据说有350G的文件都是加密的。。。
@ xxx 真的假的?加密了还下个叼
@ xxx 和FinFish那次一个赶脚……
黑中自有黑中手[笑cry]
没办法咯,只能多教才行
试试这个地址。https://mega.co.nz/#!Xx1lhChT!rbB-LQQyRypxd5bcQnqu-IMZN20ygW_lWfdHdqpKH3E。。。还有一堆意大利文的邮件。。。
真的太给力了,种子。
@ harley 移动硬盘直接爆满
@ harley 这就是自high?
hh
种子无法解析 百度网盘的 求更新
坐等百度盘
@ p0tt1 感觉不会有,
eyyxo.torrent – 23.6MB (好大呀~)
https://userscloud.com/jcw39lsrqf45
怎么下载的全是表格和Pdf呢?工具呢?
这种子比一般的不是种子还大
链接失效啦 能不能在发一次啊
他们搞这种,数据都不加密的?
求400G数据地址
@ 蓝胖纸-梦 文件太大 基本下不下来了 日啊
A mirror of the #HackingTeam material via @musalbas: http://ht.musalbas.com/ No need to download whole cache.
More to follow.
并没有办法下载下来
下载速度~~有点蜗牛
联通百兆的带宽,一点速度都没有。。。
下紧
下载文件看到ASUS M-530 看来是华硕的本子的,还有IDA5.5,还有可分析的内容
这么高大上的资料对我这个只会hello world的人来说,它只是占用了我的固态硬盘的空间。
文件太大 ,没资源的,各位还是暂时不要下载了。根本没速度
这个种子资源这么少。。。
谁能来个 高速下载地址啊。这种种子基本废的
种子好评。。。
大家都用的什么工具下载 我用的tixati 一晚上了 还在识别
@ 武汉国家安全局 transmission可以
香港有速度的,但是只有几K,非常之慢
https://ht.transparencytoolkit.org/gitlab/
雷锋不谢
PS:谁给个绕过cloudfare的ddos保护的爬虫?
@ 雷小某 这是什么??
@ 雷小某 cfscrape
或者scrapy手动处理set-cookie,链接在这里https://mktums.github.io/article/dealing-with-cloudflare-in-scrapy.html,昨晚没搞起来,第一个请求没处理好,可能是我改的有问题
泄露出来的文件中好像还有未修复的0day
有多少工具?
有没有 下完的 来个下载地址 太大了 小水管下不动呀啊
@ Petrel http://hacking.technology/Hacked%20Team/ 满速不谢。已下完三个文件压缩包。git里面的代码已的已上传到github
share阿 拖不动~~~
还是坐等 百度网盘 伸手党路过。
下载速度太慢,有没有别的种子啊