澳大利亚Linux分舵被黑 个人信息泄漏


 

为用户提供开源和免费软件的澳大利亚Linux分舵称:在它的服务器中发现了恶意软件之后,它所举办的两次会议中的与会者的个人信息可能已经泄漏了。

澳大利亚Linux分会的总裁Joshua Hesketh在留言板中写到: 泄漏的信息可能包括用户的姓氏和名字,还有邮编、电子邮箱地址、手机号和密码存储的哈希值,但财务数据并未受到波及。

他还提到,此次事件受到牵连的是那些在过去三年间在Linux组织的会议中登记了的用户,也包括2013年至2014年澳大利亚Pycon的python编程语言大会。这些会议中出席者的数据信息是保存在被入侵的服务器中的。

尽管不存在任何迹象可以表明那些数据从服务器中被删除了,但该组织仍然建议那些受牵连的用户修改他们注册时所登记的密码,尤其是当用户的这个密码也使用在了别的网站时。

Hesketh写到,在它发现名叫Zookeepr的会议管理系统开始发送大量的报错电邮后,澳大利亚Linux分舵在3月24号检测到了这次攻击。其中的一个服务器在两天前就已经被攻击了。

Hesketh写到:“在澳大利亚Linux分舵的评估中,认为是个别的人利用了一个未知但很普通的漏洞去触发一个远程的缓冲区溢出,从而获得了root级别的权限并联入服务器”。

攻击者安装了一个远程接入工具并且执行僵尸网络指令从而控制整个软件系统。

澳大利亚Linux分舵撤下了受感染的服务器并且强化了新架设的服务器的安全性。Hesketh写到:新架设的服务器将拥有更加严格和缜密的操作明细,服务器还会装有一个日志分析工具。

Hesketh写到:在将来,会议的官网将在会议结束之后将会议数据保存六个月,并且会将数据保存在分布式的服务器中,而将Zookeepr中的数据删除。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部