CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

世界贸易组织网站

2017年5月24日 922点热度 0人点赞 0条评论

世界贸易组织网站

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

匿名者(Anonymous)攻击世界贸易组织(WTO)网站,内部人员信息泄露

江湖小吓2015-05-05+3共139275人围观 ,发现 12 个不明物体WEB安全资讯

黑客组织匿名者近日入侵了世界贸易组织(WTO)的网站并泄露了大量成员的个人信息。

匿名者又来了

最近,匿名者成员大肆入侵了WTO的数据库、攻击以色列武器经销进口商并在#OpIsrael计划中泄露大量在线客户端登录的数据。
据统计,此次的入侵WTO事件波及到来自许多国家的成员,其中包括巴西、中国、法国、印度、印度尼西亚、巴基斯坦、俄罗斯、圣多明各、沙特阿拉伯、斯里兰卡、美国以及其他世贸组织网站的人员。

WTO的无效安保措施

经过了解证实,匿名者通过利用一个简单的SQL注入来获取来自世界各地的访问者的个人资料。同时,尽管WTO组织认识到他们受到了攻击,但采取的系统安全保护措施却是无效的。

黑客告诉HackRead:

“今天我已经两次破解并获取了超过53000的用户姓名、电话等信息,并且第二次的成功入侵还是在他们发现我攻击而变更系统之后。”

黑客从ecampus.wto.org下手,这个网站为世贸组织的国际贸易法律及其他与贸易相关事宜在线课程提供了平台。

世贸组织数据库泄露

泄露管理员信息

其中包括了管理员的姓名、电话、号码、传真号码、职务、电子邮件地址以及他们的登录凭据。同时,专家还发现了另外一个存储了大约34个管理员信息的数据表。

泄露候选人的信息

80个候选人的姓名出生年月被曝出。但是专家表示有关于世贸组织挑选候选人(面试或相关活动)的方式尚没有任何消息。

泄露WTO内部官员和职员的信息

泄露的文档里包括了他们的全名、身份证、电子邮件、IP地址、电话号码、职称/职务、国籍、使馆所在官员的姓名、邮政编码、上司姓名、使用语言以及注册号为2100+官员和工作人员。

这几次由匿名者组织所泄露的的数据让我们看到了目前信息安全所受到的巨大威胁。

*参考来源securityaffairs,译/江湖小吓,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

江湖小吓

江湖小吓72 篇文章等级: 7级
|
|
  • 上一篇:时隔六年,维基机密的匿名解密提交系统再次上线
  • 下一篇:波音787客机可能因安全漏洞在飞行中失控
发表评论

已有 12 条评论

  • hujias (5级)安全行业独立撰稿人,策划人 2015-05-05回复1楼

    匿名者

    亮了(1)
  • 匿名者 2015-05-05回复2楼

    又开始搞人了

    亮了(1)
  • 啧啧 2015-05-05回复3楼

    最近匿名者好活跃啊

    亮了(0)
  • he1en 2015-05-05回复4楼

    请给我掌声 :lol:

    亮了(3)
  • ca1n- 2015-05-05回复5楼

    ………………你来一个

    亮了(0)
  • Wyc-Wyc-Wyc 2015-05-05回复6楼

    ………………你来一个

    亮了(0)
  • JuncoJet (3级) 2015-05-05回复7楼

    呵呵哒 这个IRC谁敢上

    亮了(0)
  • Wyc1230- 2015-05-05回复8楼

    ………………你来一个

    亮了(0)
  • Blink (1级) 2015-05-05回复9楼

    Anonymous这么做的目的是什么呢、

    亮了(0)
  • 墨影缘枫 2015-05-06回复10楼

    夕姐啥时候搞了这么大的动作!! 问问夕姐去

    亮了(0)
  • 功夫王 2015-05-06回复11楼

    我只想要数据

    亮了(0)
  • qg1fnt 2015-05-12回复12楼

    呵呵

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

江湖小吓

江湖小吓

我想静静

72 篇文章9 条评论

相关阅读

  • 美国人口普查局系统被黑,匿名者(Anonymous)再袭
  • 黑客组织“匿名者”重启攻击行动,目标加拿大矿业公司
  • 美国总统大选,黑客组织“匿名者”(Anonymous)也来凑热闹
  • 匿名者向ISIS宣战:我们将追捕恶行到底
  • 以色列情报组织摩萨德网站遭到匿名者DDoS攻击

特别推荐

关注我们 分享每日精选文章

不容错过

  • MONSOON APT:印度针对中国和其它周边国家发起的APT攻击clouds2016-08-14
  • 对登录中账号密码进行加密之后再传输的爆破的思路和方式yiran48272017-03-03
  • 技术分享:渗透Facebook的思路与发现b09200752016-04-25
  • WAF产品经理眼中比较理想的WAF兜哥2017-01-22

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me