点击上方“AI遇见机器学习”,选择“星标”公众号
重磅干货,第一时间送达

大数据文摘出品

这家公司真的有够惨。

去年,T-Mobile证实,黑客提出以6比特币的价格出售其3000万用户的个人数据,当时价值约27万美元。

估计是看着挺便宜,T-Mobile觉得花钱免灾也没啥。

最近公开的法庭文件显示,T-Mobile真的找了一家第三方公司试图向黑客支付独家访问这些数据的费用,并限制其进一步泄露。

只不过黑客并没有那么讲规矩,在收了20万美元后,这些黑客还在尝试把这些数据卖出去。

T-Mobile目前还没有针对这件事置评,作为一家跨国移动电话运营商,该公司在全球范围内拥有过亿用户,是世界上最大的移动电话公司之一。

神秘“3号公司”数据被盗,雇佣第三方公司花钱消灾

周二,司法部公布了对迪奥戈 · 桑托斯 · 科埃略(Diogo Santos Coelho)的起诉书,指控他是一个流行的黑客网站RaidForums的管理员。执法部门还在RaidForums网站上上传了一条banner,宣布他们已经接管了其域名。

科埃略于年月在英国被捕。在支持将他引渡到美国的请求的文件中,有一节描述了8月份在RaidForums上发布的一组特定数据。

“2021年8月11日左右,一个名叫‘SubVirt’的人在 RaidForums 网站上发布了一个出售最近被黑数据的提议,其标题如下:‘SELLING-124M-U-S-A-SSN-DOB-DL-最新攻破数据’。后来,‘SubVirt’将数据标题改为“SELLING 30M SSN + DL + DOB数据库”。该文件没有提到受害公司的名字,而是称其为“3号公司”,但另一篇文章确认,这些数据属于“一家在美国提供服务的大型电信公司和无线网络运营商”。

文件显示,这家公司“雇佣了第三方来购买数据库的独家访问权,以防止数据库被卖给犯罪分子。”

这个第三方的一名雇员假扮成潜在买家,利用RaidForums管理员的中间人服务,以5万美元的比特币购买了一份数据样本,文件中写道。这名员工随后以大约15万美元的价格购买了整个数据库,并附加了SubVirt会删除他们的数据副本的警告。删除的目的是限制信息进一步泄露的机会。

事与愿违的是,在第三方购买数据库之后,黑客们继续试图出售这些数据库。

“3号公司”就是T-Mobile,交钱能否帮助解决问题?

在媒体对比了法庭记录中的时间线和信息的审查之后,确定“3号公司”就是T-Mobile,这组被泄露的数据就是T-Mobile的3000万用户数据。

当时VICE与出售数据的人进行了交谈,并获得了数据样本,证实黑客拥有T-Mobile客户的准确信息。T-Mobile当时也发表声明称,正在调查针对其公司的黑客行为。一天后,T-Mobile证实了被入侵的消息。

尽管花了钱还没能消灾,但是这些策略可以被用来应对数据泄露,或者是减少被盗信息的泄露,或者是为了确定是谁侵入了他们的网络。

在今年8月发表的一份声明中,T-Mobile 首席执行官迈克•西弗特(Mike Sievert)表示: “通过我们对这起事件的调查,我们现在知道这个坏蛋是如何非法进入我们的服务器的,我们已经关闭了这些接入点。从一开始,这起事件就得到了世界级安全公司Mandiant的支持。我们相信,这次泄露不会对客户数据造成持续风险。”

对于Mandiant是不是那个付钱的第三方公司,Mandiant未予置评。今年3月,Mandiant 宣布被谷歌收购。

受害公司经常雇佣第三方公司在他们被黑客攻击后发现他们到底是如何被攻破的,并采取缓解措施防止任何进一步的暴露。

这些公司有时会部署一些有争议的策略,比如“黑客回击”(hacking back) ,公司会进攻性地回击黑客犯罪分子,比如侵入他们的指挥和控制系统或其他服务器,查看哪些数据被盗,干扰黑客的基础设施,或者试图搜集黑客可能是谁的信息。

在黑客组织Lapsus$以英伟达为目标后,该组织在其Telegram频道的一篇文章中声称,有人黑进了该组织用来存储盗取的Nvidia数据的设备,然后部署了勒索软件。

该组织声称,虽然没有具体证据,这这可能是英伟达做的。

相关报道:

https://www.vice.com/en/article/k7w9mv/tmobile-hacked-bought-data-mandiant

https://www.vice.com/en/article/akg8wg/tmobile-investigating-customer-data-breach-100-million

https://www.vice.com/en/article/y3d4dw/t-mobile-confirms-it-was-hacked

https://www.t-mobile.com/news/network/cyberattack-against-tmobile-and-our-customers

https://www.thedailybeast.com/inside-the-shadowy-world-of-revenge-hackers

https://www.vice.com/en/article/dyp9nk/fbi-doj-law-enforcement-seize-raidforums

https://www.nationalcrimeagency.gov.uk/news/hacking-forum-taken-offline-and-uk-suspect-arrested

这家公司数据被黑客盗了,想出钱自己买回来,结果黑客收了钱继续卖数据相关推荐

  1. 提到图像数据脱敏,看这家公司如何理解

    交流群 | 进"传感器群/滑板底盘群"请加微信号:xsh041388 交流群 | 进"汽车基础软件群"请加微信号:Faye_chloe 备注信息:群名称 + 真 ...

  2. 清华孵化、张钹加盟的这家公司,现在把“第三代人工智能”落地了

    点击上方,选择星标或置顶,不定期资源大放送! 阅读大概需要15分钟 Follow小博主,每天更新前沿干货 转载自:量子位 一家清华孵化的公司,最近"口出狂言"了. 回顾2020的A ...

  3. 爬取30亿人脸被600家执法机构使用,这家公司揭美国数据隐私老底

    2020-01-22 09:58:24 机器之心报道 机器之心编辑部 你在脸书.推特等所有社交网络上使用的图片,都已被这家创业公司收集成数据集,而这家公司的客户里包括 600 多家美国执法机构. 在本 ...

  4. 这家公司不要求996,但照样市值万亿!

    文 | 范珂 来源 | 行走的帆(ID:sailing-fan) 被誉为"硅谷最重要的文件",详解网飞文化的PPT<自由与责任>(文末可获取)被上传后,世界各地的企业引 ...

  5. 这家公司的 IoT ,你可千万别低估!

    作者 | 胡巍巍发自成都 出品 | CSDN(ID:CSDNnews) 172年前,西门子的创始人Ernst Werner von Siemens(维尔纳·冯·西门子),在德国创办了西门子. 这家公司 ...

  6. 百度阿里腾讯杀入语音识别,这家公司靠什么对抗巨头

    原标题:百度阿里腾讯杀入语音识别,这家公司靠什么对抗巨头 云知声CEO黄伟 一家语音识别的人工智能公司,想利用算法+数据,将线上和线下服务打通,押宝物联网. 撰稿|王宇寒 摄影|蒲东峰 2016年3月 ...

  7. 独家 | 全球2000家客户,这家公司推动林肯MKZ成为最流行的自动驾驶样车

    2016 - 2017年最流行的自动驾驶样车,不是Waymo的Bubble车,更不是通用已经上路的改款Bolt.相信在看这篇文章的人,大部分都看到过一辆顶着激光雷达的林肯MKZ. 无论是英伟达的BB8 ...

  8. 对接医疗资源,创建高质量医疗数据库,这家公司能降低跨境医疗费用吗?

    跨境医疗只是年过百万高净值人群的特权?MORE Health(爱医传递)说,他们能降低跨境医疗的费用. 利用美国的医疗专家资源,以及大数据和AI技术,MORE Health想让中产乃至收入更低的的重大 ...

  9. 颠覆麦肯锡、BCG,这家公司的AI商业决策系统能做到吗?

    乔布斯已死,可未来的乔布斯们也许能把他们经营与决策的智慧传递下去了. 在美国市场上,一家受到"硅谷创投圣经"<Red Herring>青睐.主打强AI技术的企业Syne ...

最新文章

  1. Windows Server 笔记之网络负载平衡(NLB)和服务质量(QoS)简介
  2. C#线程使用(二)全面总结
  3. Neither spark.yarn.jars nor spark.yarn.archive is set
  4. Python3 基础学习笔记 C07【函数】
  5. python读取图像并相加_python使用PIL和matplotlib获取图片像素点并合并解析
  6. html的学习思维导图
  7. 作品上传设计师交流社区,从而获得很好的传播效果
  8. 二叉树的基本操作(C)
  9. 使用ORL人脸库,通过GRNN网络和HOG特征提取的人脸识别算法matlab仿真
  10. 鸟哥的Linux私房菜_服务器架设篇 第三版
  11. 雨木林风linux系统,雨林木风开源系统下载-ylmf.os(雨林木风开源系统)v4.0 正式版 - 极光下载站...
  12. 使用RF测试时,如何自动关闭浏览器驱动进程
  13. spss26没有典型相关性分析_SPSS数据分析—典型相关分析
  14. amp; 取地址符的用法总结
  15. Alfresco文档管理系统 文档
  16. 【面经】京东搜索广告算法一面
  17. java 8 stream 对集合的简单操作
  18. python程序只能在安装了python环境的计算机上_Python程序只能在安装了Python环境的计算机上以源代码形式运行。...
  19. 智能化测试技术探索与实践——AAAS/IEEE Fellow、北京大学讲席教授谢涛阿里行
  20. Linux入门-1.vim格式设置

热门文章

  1. Linux从安装到实战+学校Linux+瑞吉外卖Linux项目部署
  2. LVS+Keeplive 负载均衡
  3. php操作主从mysql_PHP 操作MySQL数据库
  4. RDS Mysql Single-AZ和Multi-AZ性能差异
  5. max_allowed_packet Mysql 5.1遇到的信息包过大问题
  6. Word文档标题设置,一级文字,二级及以下为数字
  7. 什么是多态?为什么用多态?有什么好处?[转]
  8. 揭秘世上唯一无癌国家吃什么?原来肿瘤也有克星
  9. PVE安装ros系统
  10. 判断一个doule等于0的正确方法