行业动态

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
一个大型印度“黑客雇佣军团”浮出水面
2020-06-12 13:53:26 【

近日,安全研究人员首次曝光了一个大型雇佣黑客集团“黑暗盆地”(Dark Basin)的行动,针对的对象是记者、维权团体、政府官员、金融机构和其他人,这些行动的幕后黑手可能是一家印度技术公司。

根据《公民实验室》的报道,多年以来,全球范围内成千上万的个人和数百个组织遭到黑暗盆地组织的网络间谍战术攻击。

“黑暗盆地”可以归属关联到印度公司BellTroX InfoTech Services,“代表他们的客户参与备受瞩目的公共事件、刑事案件、金融交易、新闻报道和压制反对意见”。

尽管“黑暗盆地”接到的客户任务目标大多是金融服务和制药公司,包括针对德国支付处理商Wirecard AG调查市场操纵者的活动,但该组织还经常将精力集中在宣传和民间团体上。

被针对的机构包括绿色和平组织、洛克菲勒家族基金、公民组织和科学家联盟。报告称,黑暗盆地试图从#ExxonKnew活动工作组窃取信息,后者声称埃克森美孚隐藏了数十年的气候变化信息。此外黑暗盆地的目标还包括那些试图维护美国网络中立性的人。

与黑暗盆地密切关联的印度企业BellTrox的一名董事Sumit Gupta曾在2015年因涉嫌提供黑客雇佣服务而被起诉。

调查指出,“黑暗盆地”的网络钓鱼活动与印度时区保持一致,该组织使用的几种URL短链接服务-Holi、Rongali和Pochanchi-也都与印度有关联。

更可恶的是,一些BellTrox员工在LinkedIn上列出了黑客雇佣服务清单,例如电子邮件渗透、漏洞利用和公司间谍活动。

公民实验室警告说,其调查结果表明,像这样的黑客入侵服务可能会有一个庞大且不断增长的市场,强大的组织将网络间谍活动外包给第三方,以撇清关系。



】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇大学生为好玩当“黑客”,抓获后.. 下一篇在暗网里点击一个链接,你就有可..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:010-56157787 ,010-56159998
企业QQ:4000043998
技术支持:010-56159998
E-Mail:800@fangyuba.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800