持續數月的違規行為終於在 31 年 2020 月 XNUMX 日曝光,一名駭客竊取並洩露了 Daniel's Hosting (DH) 資料庫中的資料。
DH 是暗網上最大的免費主機服務供應商,擁有各種與加密相關的商店和論壇。駭客在今年稍早入侵 DH 後獲取了這些數據。
儘管有報告顯示 DH 是與網路犯罪相關的非法網站的所在地,但它也託管政治和異議網站的所有者。這些用戶更喜歡 DH 的服務,因為它可以保護他們的身份並防止當局洩露他們的身份。
有多少敏感資料被網路外洩?
根據DH報道,被駭客攻擊的資料包括8,850個暗網(.onion)網域的私鑰、3,671個電子郵件地址和7,205個密碼。研究結果是 經 Under the Beach 確認,一家威脅情報公司。
此次事件發生後,系統警告使用者在與其他託管服務提供者建立新帳戶之前立即更改密碼,以防止危及新網站的安全。
報道稱,洩漏的資料包含暗網域名所有者和用戶的敏感資訊。電子郵件地址可用於將所有者與特定的 .onion 帳戶綁定。
這對非法暗網網站意味著什麼
根據《海灘之下》報道,駭客發布的資訊可以大大幫助執法部門。這些數據可以幫助他們追蹤非法活動的組織者和暗網的參與者。
在異見網站和政治網站的所有者身分暴露後,政府還可以發現並追蹤他們。舉報人和活動人士的匿名安全避難所可能已經遭到破壞。
然而,駭客並沒有提供帳戶的 IP 位址,這會讓執法部門更容易進行調查。
先前的違規行為
負責這項活動的駭客名為 KingNull 聲稱自己是其中的一部分 匿名集體。
DH 的所有者 Daniel Winzen 報告稱,當駭客於 10 年 2020 月 XNUMX 日入侵他的入口網站時,他竊取了資料庫,然後清除了所有伺服器。駭客刪除了與其託管平台連接的所有資料庫。
兩週後,Daniel's Hosting 關閉了其服務,並敦促用戶將其網站遷移到其他暗網託管服務提供者。 DH 關閉後,超過 7,600 個網站癱瘓,佔暗網入口網站的三分之一。
在網站癱瘓之前發布的聲明中,丹尼爾證實了駭客可能如何獲得該網站的完全管理員訪問權限。
DH 的網站早在 2018 年 2020 月就遭到駭客攻擊,之後在 6,500 年 XNUMX 月再次遭到入侵。一名與 KingNull 類似的入侵者訪問了該服務的後端資料庫伺服器並刪除了其所有網站。當時沒有資料洩露,但超過 XNUMX 個網站被清除。
DH 的下一步
DH 的報告澄清說,雖然駭客入侵了他們的資料庫,但他們的 IP 位址並沒有被盜。丹尼爾溫森表示,他們正在處理相關事宜,但尚未確定重新推出該服務的固定日期。
您是否在易受攻擊的環境中託管您的網站?
一些正規網站很可能會出於隱私考慮將其帳戶託管在 Daniel's Hosting 上。但隱私並不總是意味著安全。這是兩件不同的事情。
如果您希望擁有私密且安全的託管體驗,那麼您可以使用 HostScore.net的公正託管評論 對你有利。我們使用這些託管服務伺服器的實際數據,因此您可以監控真實的伺服器活動並使用數據支援的評論來做出更好的決策。