来自 科技 2020-04-28 17:27 的文章
最流行的黑客论坛之一,再次被黑客攻击,一年
OGUsers是最受欢迎的黑客论坛之一,以出售各种类型的窃取数据而闻名。此次在一年内再次遭到黑客入侵。
广受欢迎的黑客论坛OGUsers再次遭到黑客攻击,这是一年来它遭遇的第二次安全漏洞,该消息最初由ZDNet报道。
OGUsers 是一个黑市,以销售任何类型的被盗数据而闻名,包括 Instagram、Fortinet、Minecraft、Steam、PSN、Fortinet、Skype 和 Snapchat 帐户。该网站也被骗子用来管理SIM交换攻击的组织。
OGUsers 的管理员 ACE 披露了安全漏洞,他承认一个身份不明的黑客将一个外壳上传到头像上传功能,并窃取了超过 200,000 名注册用户的个人数据。
Ace 说:"似乎有人能够通过在论坛软件中上传头像的外壳破坏服务器,并访问我们当前可追溯到 2020 年 4 月 2 日的数据数据库。
数据泄露监控服务在违规下发现的数据泄露通知。
管理员首先强制用户重置密码,然后要求他们为其帐户启用双重身份验证 (2FA),然后再将论坛脱机置于维护模式。
论坛用户应该知道关于帐户劫持的一切,因为这是OGUsers最初广为人知的方式。
2019 年 5 月,论坛管理员披露了第一次数据泄露:
管理员写道:"更不幸的消息,似乎有人能够通过论坛软件中的自定义插件破坏服务器,并访问日期为 2018 年 12 月 26 日的旧备份"。
这一事件暴露了该网站11.3万用户的详细信息,攻击者完全清除了论坛的硬盘,并将窃取的数据倾倒在了竞争对手的黑客论坛上。