CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

hacking team

2017年5月23日 974点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

特别报道:专业黑客公司Hacking Team被黑,泄露大量内部资料及攻击工具

明明知道2015-07-06共737536人围观 ,发现 72 个不明物体头条资讯

Hacking Team是一家以协助政府监视公民而“闻名于世”的意大利公司,他们向包括摩洛哥、埃塞俄比亚以及美国毒品管制局在内的政府及执法机构出售入侵和监视工具。而这两天他们居然被黑了!

“Hacking Team”反被“Hacked”

作为一家专业从事监视技术的黑客团队及公司,Hacking Team(以下简称HT)今天亲身体验了内部数据被公之于众的感受。

因为HT的商业行为以及他们为政府开发的媒体监控工具达芬奇(Da Vinci),无国界记者组织(Reporters Without Borders)将HT列为“网络敌人索引”(Enemies of the Internet index),

目前尚不清楚是什么组织攻击了HT,然而袭击者对公众发布了多达400GB的(含有客户端文件、合同、财务等)内部文件、源代码以及电子邮件,可供下载。

此外,攻击者黑掉了Hacking Team的Twitter账户,丑化了logo、简介以及将黑客获得的内部消息通过被害者HT 的Twitter发布于众。

事件进展(更新)

· Christopher Soghoian表示,从公布的文件来看,HT的客户主要有韩国、哈萨克斯坦、沙特阿拉伯、阿曼、黎巴嫩和蒙古。然而,该公司坚称他们不与专制政府做生意。

· 研究人员已经开始从曝光的文件中寻找交易商品信息。其中一个项目发票显示为58000欧元,对象是埃及,用于HT的RCS exp通道(RCS Exploit Portal)。

· Motherboard曾揭露美国毒品管制局(DEA)以240万美元的价格秘密从HT购买间谍软件。

· 泄密发票显示了埃塞俄比亚曾支付1000万比尔(埃塞俄比亚货币)用于远程控制系统、专业服务及通讯设备交易。

· HT曾表示,“打算在你的政府级监控软件中运用一些Oday漏洞利用攻击吗?那么每年再加50000。”

· 有记者通过Twitter直接消息与攻击HT的黑客取得联系,询问他们是否可以发表评论。黑客(们)最初的反映是:“当然好。”

· 有许多安全研究人员和人权活动家认为此次攻击充满讽刺:

Christopher Soghoian:有史以来最棒的透明度报告,@Hacking Team

HT竞争对手Finfisher

几乎在一年之前,另一家科技监控公司Finfisher遭遇了同样方式的黑客入侵,泄露400GB的内部文件。

与HT相同,Finfisher向世界各地执法机构出售监控软件。他们的软件一旦被偷偷安装在目标手机或者电脑后,便可以用来监视目标,如电话、短信、Skype或邮件。运营商还可以打开目标的网络摄像头并从设备中提取文件。

从今天泄露的一封内部电子邮件显示,HT当时对于Finfisher的遇袭表示好不得意,“一个想要成为我们的竞争对手已经被严重攻击了”。

客户坐标大曝光

周日晚攻击者泄露的内部文件显示,HT客户存在于以下一些地点:

埃及、埃塞俄比亚、摩洛哥、尼日利亚、苏丹‍‍‍‍
智利、哥伦比亚、厄瓜多尔、洪都拉斯、墨西哥、巴拿马、美国
阿塞拜疆、哈萨克斯坦、马来西亚、蒙古、新加坡、韩国、泰国
乌兹别克斯坦、越南、澳大利亚、塞浦路斯、捷克、德国、匈牙利
意大利、卢森堡、波兰、俄罗斯、西班牙、瑞士、巴林、阿曼
沙特阿拉伯、阿联酋

HT发言人Eric Rabe并没有立即回复记者的电话及邮件询问被泄露的信息是否合法。

一个黑客项目价值约40万

在分享的种子中,邮件是最大的,将近200G:

据说种子内的一个项目值5.8万欧元,换算过来具体多少呢?容小编算算:

Hacking Team泄密资料

链接:http://pan.baidu.com/s/1pJvEQMZ 密码:df3e

最后,让我们看看这款臭名昭著的黑客工具——“达芬奇”的简介吧,挺炫的!

400GB的猛料曝出,相信会有源源不断地“好资讯”向我们迎面扑来。FreeBuf将继续跟踪事件的进展及时更新……

*本文作者:明明知道,参考来源:cso、motherboard,FB小编鸢尾对此文有贡献,转载需注明来自FreeBuf黑客与极客(FreeBuf.COM)

明明知道

明明知道121 篇文章等级: 8级
|
|
  • 上一篇:大多数VPN服务商没做好安全保护
  • 下一篇:针对流行手机应用LINE的恶意木马,可窃取用户聊天记录

这些评论亮了

  • 河蟹回复
    没错,这次我又准备把这个装硬盘里卖钱
    )21(亮了
发表评论

已有 72 条评论

  • 战略专家-陈升 2015-07-06回复1楼

    强中自有强中手!

    亮了(5)
  • 北京大屌 2015-07-06回复2楼

    正在下载,好大啊!

    亮了(4)
  • segara (1级) 2015-07-06回复3楼

    种子链接失效了

    亮了(3)
    • segara (1级) 2015-07-06回复

      @ segara  没失效,我弄错了

      亮了(0)
  • susftp (5级)中 2015-07-06回复4楼

    这是真的吗

    亮了(0)
  • 空白 (5级)Blank Space 2015-07-06回复5楼

    推特上面 #IsHackingTeamAwakeYet(H T 醒了么?)已经被玩坏了。。。。 :mrgreen:

    亮了(3)
  • 月球下雨了 (4级)野子 2015-07-06回复6楼

    澳大利亚联邦警察“似乎”于2011年向HT 支付了361k美元。。这个都行?!

    亮了(3)
  • test 2015-07-06回复7楼

    百度网盘地址呢?还没放出来···

    亮了(0)
    • filefox (3级) 2015-07-06回复

      @ test 视频上面不就是百度网盘地址么。。。

      亮了(0)
  • 甄想的纪念日 2015-07-06回复8楼

    细思恐极!23M的泄密数据种子,也是醉了……

    亮了(3)
  • mjd131365 2015-07-06回复9楼

    [最美杀阡陌][最美杀阡陌]23M的泄密数据种子,也是醉了……

    亮了(2)
  • Imaginedream_ 2015-07-06回复10楼

    hacking team …. hacked team…

    亮了(1)
  • neo_w50103 2015-07-06回复11楼

    来个地址

    亮了(0)
  • SecBook 2015-07-06回复12楼

    小编都不放出下载地址,说毛线

    亮了(0)
    • = =。 2015-07-06回复

      @ SecBook 不是就在文章中间么。。。Hacking Team泄密资料

      链接:http://pan.baidu.com/s/1pJvEQMZ 密码:df3e

      亮了(3)
  • segara (1级) 2015-07-06回复13楼

    400个g啊,百度解析不了种子。迅雷又没云盘。

    亮了(5)
  • 逗比 (3级) 2015-07-06回复14楼

    逗比

    亮了(0)
  • heln 2015-07-06回复15楼

    迅雷可以下载,但是速度很慢

    亮了(0)
  • 河蟹 2015-07-06回复16楼

    没错,这次我又准备把这个装硬盘里卖钱

    亮了(21)
  • core_cn 2015-07-06回复17楼

    重点是两个git,文件数太多,解析不了

    亮了(0)
    • xxx 2015-07-06回复

      @ core_cn :oops: aria2c -S hackedteam.torrent > textfile 关键没那么好的网和那么大的空间 :arrow:

      亮了(3)
      • xxx 2015-07-06回复

        @ xxx 而且据说有350G的文件都是加密的。。。

        亮了(1)
      • 工民 2015-07-06回复

        @ xxx 真的假的?加密了还下个叼

        亮了(0)
      • core_cn 2015-07-07回复

        @ xxx 和FinFish那次一个赶脚……

        亮了(0)
  • 内-淡定 2015-07-06回复18楼

    黑中自有黑中手[笑cry]

    亮了(1)
  • 重庆晓美 2015-07-06回复19楼

    没办法咯,只能多教才行

    亮了(1)
  • somebody 2015-07-06回复20楼

    试试这个地址。https://mega.co.nz/#!Xx1lhChT!rbB-LQQyRypxd5bcQnqu-IMZN20ygW_lWfdHdqpKH3E。。。还有一堆意大利文的邮件。。。

    亮了(4)
  • harley (2级) 2015-07-06回复21楼

    真的太给力了,种子。

    亮了(0)
    • harley (2级) 2015-07-06回复

      @ harley  移动硬盘直接爆满

      亮了(1)
      • difcareer (3级)我在简书上发起了一个Android安全专题,分为很多个子专题... 2015-07-07回复

        @ harley  这就是自high?

        亮了(0)
  • Fiend520 (7级) 2015-07-06回复22楼

    hh

    亮了(0)
  • 路人 2015-07-06回复23楼

    种子无法解析 百度网盘的 求更新

    亮了(1)
  • p0tt1 (6级)黑客叔叔,RainRaid和SniFFeR.Pro团队负责人 2015-07-06回复24楼

    坐等百度盘

    亮了(4)
    • Xxx 2015-07-06回复

      @ p0tt1  感觉不会有,

      亮了(0)
  • 路人乙 2015-07-06回复25楼

    eyyxo.torrent – 23.6MB (好大呀~)

    https://userscloud.com/jcw39lsrqf45

    亮了(2)
  • wij050600 2015-07-06回复26楼

    怎么下载的全是表格和Pdf呢?工具呢?

    亮了(3)
  • Jumbo (6级)论坛https://www.chinabaiker.com 2015-07-06回复27楼

    这种子比一般的不是种子还大

    亮了(3)
  • guanji (4级)穿梭在网络边界,隐藏在普通人群之中 2015-07-06回复28楼

    链接失效啦 能不能在发一次啊

    亮了(0)
  • yjd (4级) 2015-07-06回复29楼

    他们搞这种,数据都不加密的?

    亮了(0)
  • 蓝胖纸-梦 2015-07-06回复30楼

    求400G数据地址

    亮了(2)
    • Sun_Solaris (1级) 2015-07-06回复

      @ 蓝胖纸-梦 文件太大 基本下不下来了 日啊

      亮了(1)
  • cox 2015-07-06回复31楼

    A mirror of the #HackingTeam material via @musalbas: http://ht.musalbas.com/ No need to download whole cache.
    More to follow.

    亮了(5)
  • bodynobody 2015-07-06回复32楼

    并没有办法下载下来

    亮了(0)
  • CUDA (1级) 2015-07-06回复33楼

    下载速度~~有点蜗牛

    亮了(0)
  • 吐槽哥 2015-07-06回复34楼

    联通百兆的带宽,一点速度都没有。。。

    亮了(4)
  • 陈冠希 2015-07-06回复35楼

    下紧

    亮了(0)
  • jacker (6级)Ubuntu Arch Vim爱好者 2015-07-06回复36楼

    下载文件看到ASUS M-530 看来是华硕的本子的,还有IDA5.5,还有可分析的内容

    亮了(0)
  • L 2015-07-07回复37楼

    这么高大上的资料对我这个只会hello world的人来说,它只是占用了我的固态硬盘的空间。

    亮了(1)
  • Sun_Solaris (1级) 2015-07-07回复38楼

    文件太大 ,没资源的,各位还是暂时不要下载了。根本没速度

    亮了(1)
  • Chrlis (2级) 2015-07-07回复39楼

    这个种子资源这么少。。。

    亮了(1)
  • Sun_Solaris (1级) 2015-07-07回复40楼

    谁能来个 高速下载地址啊。这种种子基本废的

    亮了(2)
  • error: (1级) 2015-07-07回复41楼

    种子好评。。。

    亮了(1)
  • 武汉国家安全局 2015-07-07回复42楼

    大家都用的什么工具下载 我用的tixati 一晚上了 还在识别

    亮了(0)
    • ash 2015-07-07回复

      @ 武汉国家安全局 transmission可以

      亮了(1)
  • paladin437 (1级) 2015-07-07回复43楼

    香港有速度的,但是只有几K,非常之慢

    亮了(0)
  • 雷小某 (1级) 2015-07-07回复44楼

    https://ht.transparencytoolkit.org/gitlab/
    雷锋不谢
    PS:谁给个绕过cloudfare的ddos保护的爬虫?

    亮了(1)
    • 小太阳花 (4级)我爱暖洋洋 2015-07-07回复

      @ 雷小某  这是什么??

      亮了(0)
    • core_cn 2015-07-08回复

      @ 雷小某  cfscrape
      或者scrapy手动处理set-cookie,链接在这里https://mktums.github.io/article/dealing-with-cloudflare-in-scrapy.html,昨晚没搞起来,第一个请求没处理好,可能是我改的有问题

      亮了(0)
  • 我 2015-07-07回复45楼

    泄露出来的文件中好像还有未修复的0day

    亮了(0)
  • hskjdhfs 2015-07-07回复46楼

    有多少工具?

    亮了(0)
  • Petrel (2级)刻意的去追求 不如一切随缘 自然的去生活 相信生命会更迷人 2015-07-07回复47楼

    有没有 下完的 来个下载地址 太大了 小水管下不动呀啊

    亮了(0)
    • Sun_Solaris (1级) 2015-07-07回复

      @ Petrel  http://hacking.technology/Hacked%20Team/ 满速不谢。已下完三个文件压缩包。git里面的代码已的已上传到github

      亮了(5)
  • netorgcom (4级) 2015-07-07回复48楼

    share阿 拖不动~~~

    亮了(0)
  • xd_cjy (4级) 2015-07-07回复49楼

    还是坐等 百度网盘 伸手党路过。

    亮了(1)
  • mokan (1级) 2015-07-08回复50楼

    下载速度太慢,有没有别的种子啊

    亮了(1)
1 2 下一页

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

明明知道

明明知道

be kind to one another

121 篇文章53 条评论

相关阅读

  • Hacking Team安卓浏览器攻击过程中的漏洞分析 Stage0
  • Hacking Team针对Mac的恶意软件代码分析
  • 特别报道:专业黑客公司Hacking Team被黑,泄露大量内部资料及攻击工具
  • 黑客讲述渗透Hacking Team全过程(详细解说)
  • Hacking Team安卓浏览器攻击过程中的漏洞分析 Stage 2

特别推荐

关注我们 分享每日精选文章

不容错过

  • 一次对个人服务器入侵事件的调查clouds2016-09-06
  • 警惕,WinRAR和TrueCrypt安装程序在用户电脑中植入恶意程序latiaojun2016-10-22
  • 让子弹多飞一会:论如何优化DDoSnickchang2016-06-20
  • 解密BBOSS组织:全球超十二万站点的地下掌控者阿里安全2016-01-19

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me