11日freebuf最新消息,黑客组织GhostShell称已经窃取了大量美国政府机构,承包商,安全公司的账号信息(1百6十万账号)。黑客称这次#ProjectWhiteFox行动是今年最后一次黑客活动。受影响的包括美国宇航局NASA,Bigelow航空公司,航空公司供应商,五角大楼的国防承包商,Credit Union National Association (CUNA) 等。
从泄露的数据看,应该是利用SQL注入进行攻击的。内容包括电子邮件地址,家庭住址,防御材料的测试及分析日记,email list,密码,用户名,甚至有一些事管理员邮箱地址,和对应的密码,电话号码,密码哈希。


在公告中黑客还说到已经以[email protected]邮箱向各大机构发送了邮件。里面就包括了150个存在漏洞的服务器信息,涉及五角大楼,NASA,国土安全局,美联储,L-3 CyberSecurity等。
围观地址:http://pastebin.com/agUFkEEa 这么多邮件地址,是不是极好的社工库呢!?

关于GhostShell,freebuf在6月份也发过一篇报道,当时GhostShell黑客组织对中国发动了网络战,并在网络上泄露了大批中国网站的数据,包括机场、政府部门、金融机构、教育机构以及其他很多类型的网站。继lulzsec成员被捕之后,GhostShell是否会成为下一个lulzsec,我们拭目以待。

源链接

Hacking more

...