• 0
  • 0
分享
  • 黑客入侵美国核研究实验室,窃取员工数据——软件测试圈
  • 恬恬圈 2023-11-23 09:08:17 字数 866 阅读 869 收藏 0

  爱达荷国家实验室(INL)证实,在他们遭受了网络攻击后,"SiegedSec"黑客将窃取的人力资源数据泄露到网上。INL 是美国能源部管理的一个核研究中心,拥有原子能、综合能源和国家安全方面的 5700 名专家。

  INL 建筑群占地 890 平方英里(2,310 平方公里),拥有 50 座实验性核反应堆,其中包括历史上第一座能够生产可用电力的反应堆和第一座为核潜艇设计的发电厂。

  目前,INL 正在进行下一代核电站、轻水反应堆、控制系统网络安全、先进车辆测试、生物能源、机器人、核废料处理等方面的研究。

  本周一,SiegedSec 宣布已获得 INL 数据,包括"数十万"员工、系统用户和公民的详细信息。

1-1.jpg

SiegedSec 在黑客论坛上的公告(BleepingComputer)

  正如该组织在之前入侵北约和 Atlassian 时所做的那样,他们直接在黑客论坛和由该组织运营的 Telegram 频道上公开泄露了窃取的数据,甚至不屑于与受害者谈判或索要赎金。

  SiegedSec 泄露的数据包括:

  · 全名

  · 出生日期

  · 电子邮件地址

  · 电话号码

  · 社会保险号(SSN)

  · 实际地址

  · 就业信息

  在 Telegram 上,SiegedSec 还通过共享 INL 内部用于文档访问和公告创建的工具截图,发布了所谓的入侵证据。

  攻击者还展示了在 INL 系统上创建自定义公告的过程,目的是让建筑群中的每个人都知道入侵事件。

1-2.jpg

访问 INL 内部工具

  INL 尚未就此次事件发表任何声明。不过,一位发言人向当地媒体证实了这起入侵事件,并表示目前正在进行调查,联邦执法部门已经介入。

  "今天上午早些时候,爱达荷国家实验室确定它是网络安全数据泄露事件的目标,影响到支持其 Oracle HCM 系统的服务器,该系统支持其人力资源应用程序。"INL 媒体发言人 Lori McNamara 表示。"INL 已立即采取行动保护员工数据。"


作者:cnBeta

原文链接:今日头条(toutiao.com)


  • 【留下美好印记】
    赞赏支持
登录 后发表评论
+ 关注

热门文章

    最新讲堂

      • 推荐阅读
      • 换一换
          •   功能测试对于测试人员来说并不陌生,功能测试执行的大体流程是根据需求说明书设计测试用例,测试执行,测试总结。同样性能测试的执行过程也是如此。然而,功能测试与性能测试的区别在于,功能测试是单用户,性能测试是多用户,是从1到N的量变。由于无法通过手工操作模拟多用户并发,因此需要借助工具来实现用户操作被测系统某场景的动作流程,也就是编写测试脚本。那么,如何开展性能测试呢?  1、需求分析  通常开发人员会提供接口文档以及非功能需求文档。标准的接口文档中描述了接口请求地址,请求方式,参数类型以及请求报文和响应报文示例。如果接口文档中描述内容不是很清楚,测试人员可以通过抓包工具比如Fiddler,Ch...
            13 13 1647
            分享
          • 一、系统监控1、free命令free 命令能够显示系统中物理上的空闲和已用内存,还有交换内存,同时,也能显示被内核使用的缓冲和缓存语法:free [param]param可以为:-b:以Byte为单位显示内存使用情况;-k:以KB为单位显示内存使用情况;-m:以MB为单位显示内存使用情况;-o:不显示缓冲区调节列;-s<间隔秒数>:持续观察内存使用状况;-t:显示内存总和列;-V:显示版本信息。Mem:表示物理内存统计total:表示物理内存总数(total=used+free)used:表示系统分配给缓存使用的数量(这里的缓存包括buffer和cache)free:表示未分配的物...
            2 4 3938
            分享
          •   在真实的压测过程中,我们不可能是录制完脚本直接就设置虚拟用户进行压测,通常为了使压测结果更加真实,我们还需要做一些修改,其中就用到了逻辑控制器,下面具体来讲一下几种常用的逻辑控制器的使用。  Loop Controller(循环控制器)  使用场景:如果录制的一个脚本中,我只想对其中的一个或者几个请求进行循环操作,但是登录请求只想执行一次,那么应该怎么办?  添加循环控制器即Loop Controller:  在这里设置Controller里请求的循环次数:  这样我们在执行脚本的时候,该循环控制器下面的所有请求都会请求两遍,而登录操作只会执行一遍,执行结果如下:  While Contr...
            14 14 1830
            分享
          •   Charles入门级模拟弱网测试,只需两个步骤,只作为入门参考,不做技术讨论。  连接代理  手机连接代理,下载安装证书。  先在无线网络设置中,修改代理为手动,输入监听的主机名和端口。  在浏览器中直接输入证书下载地址来下载安装证书。  注:charles-Help-SSL Proxying-Install Charles Root Certificate on a Moblie Device or Remote Browser可查看监听的主机地址和端口,以及下载证书的地址。  Charles设置模拟弱网  设置方式:charles-Proxy-Throttle Settings…,勾选...
            0 0 1233
            分享
          •   前言  相信做了测试一段时间的小伙伴都会开始意识到抓包对于测试的重要性,它涉及到功能测试、性能测试、自动化测试、安全测试和数据库测试等等。可以说我们要想做好测试就必须和抓包打交道,脱离抓包的测试是不合格的。人们都说黑客利用Wireshark等抓包工具监视别人,但是你同时会发现,监视也是测试的重要组成部分。你会通过监视来判断pass或是fail,你会通过监视来定位bug,你会通过监视来分析性能测试的结果……  1、什么是抓包   我们一般所指的“监视”,其实有个专业名称——抓包。抓包是指在计算机网络中,通过使用抓包工具截获(捕获)和分析网络数据包的过程。网络数据包是在计算机网络上传输的基本单...
            0 1 395
            分享
      • 51testing软件测试圈微信