12008年1月:攻击科学教会
因2008年发动了对科学教会(Church of Scientology)的攻击,国际性黑客组织Anonymous开始进入了人们的视线。三年后,Anonymous和LulzSec, AntiSec, TeamPoison陆续发动了针对大企业和政府机构的攻击。下面,我们为你介绍这些黑客组织近年发动的攻击事件汇总。
全球黑客组织攻击事件一览
一、2008年1月:攻击科学教会
Anonymous组织成员,对科学教会有关联的网站都进行了一系列攻击,并发动了DDoS攻击。其攻击源于该教会倡议加大对网络自由进行审查,视作网络自由的一大威胁。
二、2008年9月19日:攻击Fox News及其主持人
Anonymous将攻击目标瞄向了Fox News主持人Bill O'Reilly及其粉丝。组织成员攻入Bill O'Reilly网站并窃取到邮件地址、密码和家庭地址。次日,Anonymous针对Billoreilly.com发动了两轮DDoS攻击。图中展示的是Anonymous邀请人们对Fox News进行攻击的图案。
三、2010年10月:GeneSimmons.com
Operation Payback(行动复仇)的一部分,Anonymous对GeneSimmons.com发起了DDoS拒绝服务攻击,以反对个人和组织对网络盗版的打击。Anonymous视美国唱片工业协会(RIAA)保护版权的行为是一种威胁网络自由的手段。
22010年12月:攻击金融服务公司
四、2010年12月6日至10日:攻入金融服务公司
Aonymous针对关闭维基泄露捐助支付的PayPal和其他金融服务公司发动了DDoS攻击。在一项名为“复仇阿桑奇行动”(Operation Avenge Assange)中,Anonymous组织给维基泄密创办人Julian Assange写信,阐明他们黑客组织的行为原则。
五、2010年12月16日:攻破圣塔克鲁兹站点
解放阵线(Peoples Liberation Front),利用DDoS攻击了圣塔克鲁兹(Santa Cruz)网站,并使得其出现了服务宕机。根据美国法院的报道,事件的起因是几个抗议者在圣塔克鲁兹法院外游行示威遭到逮捕之后,人民解放战线发起了攻击。他们被逮捕的理由是他们抗议隔离措施。
Joshua John Covelli(图示)在2011年9月22日被指控利用DDoS攻击了Santa Curz网站。
六、2011年2月:HBGary Federal及其CEO Aaron Barr
安全公司HBGary Federal在去年2月的RSA安全大会上宣布,将揭开知名黑客组织Anonymous的神秘面纱。公司CEO亚伦巴尔(Aaron Barr)的挑衅遭到了Anonymous的报复,该组织侵入HBGary Federal的服务器,曝光了巴尔的个人资料,致使HBGary Federal名誉扫地。
32011年4月:攻击索尼PSN
七、2011年4月:索尼PSN
Anonymous在四月初攻入了索尼PlayStation Network,此举也同时将7700万个人和信用卡信息被泄露。根据IDG信息,索尼在4月19日才重视这次攻击事件,并且在网络中断后一天才开始着手展开调查。Anonymous给索尼带来的影响超过1个月,索尼因此在2012年底之前将损失1.71亿美元。
八、2011年5月30日:PBS
图示为LulzSec成员攻击PBS网站之后的模样。LulzSec攻破PBS,并在其“新闻时间”栏目抛出一枚“重磅炸弹”:已故的著名说唱歌星图帕克沙克,现在仍然健康地生活在新西兰。
其实,这是一则假消息,PBS出面澄清并予以了删除。黑客利用这次攻击获取了大量PBS用户的登录账户、邮件地址和密码。
九、2011年5月27日-6月2日:索尼娱乐公司
仍然是一则关于索尼被黑的故事。这次LulzSec将目标瞄向了索尼娱乐公司,并攻破公司的多个网站和数据库。LulzSec在海盗湾炫耀“窃取了超过100万用户个人信息,包括密码、邮件地址、家庭住址、出生日期和其他索尼关联的账户信息。”
LulzSec还披露了所有索尼娱乐公司的管理账户细节和密码,以及75000个音乐编码和350万个音乐优惠券。
42011年6月:侵入InfraGard
十、2011年6月5日:InfraGard
LulzSec攻入了一个介于FBI和私人部门的反网络犯罪的合作站点——InfraGard亚特兰大分会网站。与此同时,LulzSec还获得了大约180名InfraGard用户名的登录名和密码,并将其包括安全公司CEO的信息公布到海盗湾站点上,而该公司CEO曾经对该黑客组织表示过强烈谴责。
十一、2011年6月13日:美国参议院
LulzSec通过Twitter和Pastebin宣布,成功攻破美国参议院网站。
十二、2011年6月15日:CIA
LulzSec利用其低轨道离子炮(Low Orbit Ion Cannon)对CIA进行攻击,并利用DDoS对CIA站点进行了攻击,使得该网站宕机了数小时。
52011年6月:攻击亚利桑那公共安全部
十三、2011年6月19日: InfraGard Connecticut
LulzSec在Twitter上宣布:“近期我们通过简单的SQLi,已经成功黑掉了InfraGard Connecticut,攻破了超过1000个FBI相关成员。”
十四、2011年6月23日:亚利桑那州公共安全部
LulzSec这次将目标朝向了亚利桑那州公共安全部的计算机系统,并且将窃取的官方文件和电子邮件以及亚利桑那执法部门官员的用户名、电子邮件地址、物理地址和电话都予以了披露。
LulzSec将攻击目标朝向亚利桑那州公共安全部,主要是显示对该州通过的针对非法移民的“1070法案”表示不满。
十五、2011年7月18日:Rupert Murdoch
LulzSec攻击了英国著名的报社网站《太阳报》站点。他们将《太阳报》站点重定向至LulzSec的Twitter feed,并且在网上发布了默多克(Rupert Murdoch)在花园干活的时候逝世的假消息。
十六、2011年7月28日:Man Tech International
Anonymous宣布攻破了美国军用IT技术提供商Man Tech International网络系统,而且威胁说将公布从Man Tech服务器上获得的秘密文件。
62011年11月:破坏金融服务
十七、2011年8月14日:Bay Area Rapid Transit
8月14至15日,Anonymous攻击了旧金山的湾区快轨系统(Bay Area Rapid Transit)。BART网站MyBart.org被黑,而且用户名、地址、电话号码被公诸于众。8月15日,该网站彻底瘫痪。
事件起因于快轨系统暂时中断了手机服务,在人们进行抗议中BART警察射杀了无辜人群。
十八、2011年10月14日-15日:Pedophiles
Anonymous并不仅仅对企业和政府机关感兴趣,他们也对恋童癖及其站点感兴趣。作为反儿童色情行动“Operation Darknet”的一部分,Anonymous攻击了链接至地下网站Darknet的所有链接。
十九、2011年11月18日:Cybercrime Investigator Fred Baclagan
黑客组织AntiSec攻击力网络犯罪调查人员的gmail和谷歌语音帐号。该组织成员还泄露了Fred Baclagan的38000多个成员的私人邮件——为其他黑客发动攻击和窃取信息提供了便利。AntiSec还公布了几十个Baclagan的语音邮件和SMS短信日志。
二十、2011年11月:金融服务
Anonymous和TeaMp0isoN合作宣布一项“ Operation Robin Hood”活动,入侵信用卡和银行账户,并将非法所得钱款捐助给需要的个人或组织。
72011年12月:CSDN密码泄露
二十一、2011年12月11日:CLEAR
与Anonymous和AntiSec相联的黑客Exphin1ty,访问了CLEAR(Coalition of Law Enforcement and Retail)的会员数据库,并在网上公布了其会员名字、电话号码、电子邮件和家庭住址等,涉及到执法部门、联邦政府、军事部门等单位。
二十二、2011年12月11日:佛罗里达州的家庭协会
一个Anonymous和AntiSec的独立组织攻击了佛罗里达州的家庭协会的网站。为了让家庭协会有所回应,黑客还公布了数个会员的名字、电子邮件和IP地址。
二十三、2011年12月21日:CSDN泄密
12月21日上午,有黑客在网上公开CSDN网站的用户数据库,导致600余万个注册邮箱账号和与之对应的明文密码泄露。随后,天涯、新浪微博、腾讯QQ、人人、开心网等知名网站的用户密码也遭到泄露。这次泄密事件影响之大、波及面之大、持续时间之长,堪称史无前例。
二十四、2011年12月24日:Stratfor
AntiSec在Pastebin上发帖,公布了美国全球情报分析机构Stratfor客户列表及其大量敏感数据。