一名以“UAE”用戶名運作的身份不明的威脅者聲稱對涉及阿拉伯聯合酋長國政府的大規模數據泄露攻擊負責,網絡安全界陷入緊張狀態。在 BreachForums 的一篇帖子中,威脅行為者威脅稱,除非支付 150 比特幣(900 萬美元)的贖金,否則他們將泄露本次攻擊獲取的阿聯酋數據。
所謂的阿聯酋襲擊事件的受害者包括阿聯酋主要政府機構,如電信和數字政府監管局、聯邦核監管局和迪拜執行委員會,以及關鍵的政府舉措,如 Sharik.ae 和 WorkinUAE.ae 。多個部門也受到影響,包括阿聯酋衛生和預防部、財政部和阿聯酋航天局。
在帖子中,威脅行為者聲稱可以訪問各種政府雇員的個人身份信息 (PII),并分享了一些樣本,其中包括高級官員的姓名、電子郵件、電話號碼、角色和性別。
威脅行為者分享了阿聯酋攻擊的涉嫌樣本
威脅行為者分享的樣本屏幕截圖據稱顯示了阿聯酋幾個主要政府機構的內部數據。此外,威脅行為者聲稱已獲得政府高級官員的個人身份信息 (PII) 的訪問權限,并顯示列出姓名、角色和聯系方式的樣本。
威脅行為者擁有所謂的樣本,引發了人們對政府人員安全和國家行動完整性的擔憂。黑客的突然出現增加了事件的復雜性,讓人對指控的真實性產生懷疑,但可能表明存在高風險場景。
這種違規行為的影響是嚴重的,可能會影響阿聯酋的國家安全、公共安全和經濟穩定。全球網絡安全界正在密切關注事態發展,強調政府需要進行迅速而果斷的調查,以確認入侵的程度并減輕任何潛在的損害。
專家建議對阿聯酋襲擊保持謹慎和懷疑
黑客從默默無聞中脫穎而出,之前沒有任何可信度或此類活動的記錄,這讓人對這些說法的合法性產生懷疑。
阿聯酋政府和受影響的機構尚未對這些說法做出回應,也沒有對此次違規行為進行任何獨立確認。Cyber Express團隊已聯系迪拜電信和數字政府監管局 (TDRA),以獲取有關攻擊的更多信息。
受影響實體的廣泛列表以及所謂被盜數據的性質表明這是一次高度復雜且協調一致的攻擊,這似乎與孤獨、不知名的黑客的形象不一致。
隨著故事的發展,監控阿聯酋政府和網絡安全社區的反應至關重要。包括政府官員和網絡安全專家在內的所有利益相關者必須緊急合作應對這一潛在危機,確保保護敏感政府數據并維持公眾對國家安全措施的信任。
及時掌握網絡安全態勢 盡在傻蛋網絡安全監測系統
本文來源:互聯網
如涉及侵權,請及時與我們聯系,我們會在第一時間刪除或處理侵權內容。
電話:400-869-9193 負責人:張明