意大利电子邮件服务商遭黑客入侵,60万用户数据及部分源代码泄露

上周日,NN黑客组织宣布入侵了意大利电子邮件服务商Email.it,在推特上发布暗网出售Email.it数据的地址,以及数据文件的截图。其中,涉及用户数据达60万人,数据内容包含用户的电子邮件帐户及纯文本密码、相关附件、之前发送和接收的明文短信和传真等。

NN Hacking Goup 推特声明

本周一,Email.it服务商承认他们确实存在安全漏洞,并遭到了NN黑客组织的攻击。此外,该服务商拒绝付款并通知了意大利邮政警察局。

不幸的是,我们必须承认,我们遭遇了黑客的攻击。

勒索失败,Email.it拒绝付款

此次入侵Email.it服务商的黑客自称为“NN(No Name)Hacking Group”,该组织是一个国际化黑客团体,在多个国家开展活动,主要以入侵企业、窃取敏感数据并出售为目的。

从其黑客网站中可以看到:

  • 入侵时间追溯至2018年1月份,当时该服务商的所有服务器已经被攻陷,并且被装了后门,数据已经遭到泄露。
  • 在2020年2月1日,黑客开始联系Email.it,告知其数据泄露并发送相关证据,试图对其索要赎金,然而,Email.it拒绝了黑客的要求。
  • 在2020年2月18日,服务商试图修复漏洞,且误发声明,称其并未保存用户的明文密码。

此外,黑客在其网站中披露,Email.it服务商在知道数据泄露事件后并没有第一时间通知用户。

NN Hacking Group网站声明

60万用户数据遭泄露,在暗网销售

勒索失败后,黑客在暗网以0.5至3比特币的价格(3500至22000美元)出售窃取的数据,包含了46个数据库,涉及60万用户的电子邮件账户、密码、安全问题、已发送和接收的邮件及附件、已发送和接收的短信和传真,甚至Email.it网络应用程序的源代码(包括管理员和面向客户的应用程序)。

泄露的数据库

从2007年至2020年,所有用户的密码都以纯文本形式存储。

明文密码存储

已发送和接收的SMS

Email.it网络应用程序源代码

其中,黑客向其他媒体透露,攻击利用多种方式,包括SQL注入、代码执行、特权升级等。Emai.it对黑客网站的声明没有提出反驳,唯一说明的是财务信息没有被泄露。

在事件发生后,Email.it进行服务器漏洞修补并通知相关部门,包括本地数据隐私监管机构。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139627.html<

(0)
运维的头像运维
上一篇2025-03-03 13:52
下一篇 2025-03-03 13:53

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注