黑吃黑?俄罗斯顶级黑客论坛用户身份遭泄露

Maza黑客论坛,前身为Mazafaka,日前遭遇数据泄露。不明身份的黑客泄露了约3000个注册用户的登录凭证和其他敏感数据。

[[385502]]

对于Maza这个平台国内用户也许对它并不熟悉。这是俄罗斯历史最久的黑客论坛之一,拥有极高的私密性。

首先,在这个论坛中只能用俄语交流,造成了语言交流上的障碍。此外,如果想要进入这个论坛,需要社区内其他成员进行投票来批准。也就是说,如果是与论坛内成员毫无关联的游客,很难进入该论坛,这就使论坛变得十分私密。但同时,可以想象到,在如此严格的机制下,论坛内部所进行的活动一定具有极高的威胁性。

Maza论坛以交易所窃取的金融信息,尤其是信用卡和借记卡细节而臭名远扬。在这些犯罪分子的内部有一个专业术语”carding”(梳理/打卡),用来指代在网上贩卖信用卡、银行账户和其他个人信息的行为。

数据遭泄露,用户真实身份可能被暴露

对于最近发生的攻击事件,有论坛内用户匿名提供了一些相关信息,其中包括一组明显属于Maza论坛用户的记录。

该用户还分享了论坛的内部截图,图片显示论坛的版主承认一个名叫”mak”的账户在2021年2月12日被入侵,导致论坛中出现可疑活动。但版主声称,入侵者无法访问整个数据库。

不过,该攻击者背后的组织却发布了一篇警告称,其网站的数据已被黑客攻击。通过调查,可以发现网站中的部分数据确实被盗。

被盗数据包括:

  • 用户ID
  • 用户名
  • 电子邮件地址
  • 哈希密码
  • Skype地址

此外,泄露的信息还包括一个据说由Maza管理员使用的私有加密密钥。

更重要的是,ICQ号码也遭到了泄露。ICQ号码与账户绑定,是一个资源丰富的数据点。这意味着,安全调查人员可以利用这个数据点,在同一个用户使用的其他论坛和昵称范围内对其进行调查。

综上,此次数据泄露不但暴露了黑客论坛内账号背后的电子邮件地址,可以推导出其真实身份,还可能对黑客在其他网站上的行为进行调查。可以说,藏在账号的恶意黑客的犯罪事实将会被一网打尽。

泄露数据的截图

此外,据了解,这不是Maza论坛第一次遭到攻击。

早在2003年和2011年,该论坛就已经遭受过两次攻击,攻击者同样对其进行了数据窃取活动。

黑客论坛被针对,原因成谜

Maza并不是唯一一个收到攻击的黑客网站。另一个臭名昭著的论坛Verified同样被黑客攻击,该论坛网站被重新定向到一个由黑客控制的互联网服务器上。

Verified黑客论坛的管理团队正在确认该漏洞

同样身为黑客论坛的 Club2Crd也遭到攻击,其工作人员表示他的账号被入侵以在该论坛内进行诈骗以及从其他成员哪里窃取资金。

并且,Club2Crd最资深的版主的账户也遭到了攻击者完全接管,导致出现了多个诈骗事件,使得用户对论坛产生了严重的信任危机。

这些针对高知名度黑客论坛的攻击,对于论坛成员来说是一个严重的威胁,因为这意味着他们的真实身份很可能已经暴露。

目前尚不清楚入侵这些论坛的黑客的真实身份,但论坛内的一些成员认为这次攻击与政府机构息息相关。他们认为这是政府当局对于他们的“温和警告”。

结合之前的新闻来看,这种推测并不是毫无根据。近期有部分警察在网站上警告黑客切勿进行网络犯罪。

比如上个月,荷兰警察就在Raid论坛和俄罗斯黑客论坛XSS.IS上发布了警告,提醒论坛内的成员不要进行网络犯罪活动。

一个月内出现三起针对黑客论坛的攻击,很难不考虑背后有组织正瞄准黑客论坛,也许接下去还会有进一步动作。但无论攻击者是谁,此次事件体现出,即使是黑客也可能遭到网络攻击。互联网不是法外之地,网络犯罪也有巨大的风险,真正的完美犯罪并不存在。时刻切记:要想人不知,除非己莫为。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134567.html<

(0)
运维的头像运维
上一篇2025-03-01 05:24
下一篇 2025-03-01 05:26

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注