网络水军的“水”,到底有多深?;|迪士尼遭黑客入侵,泄露1.2 TB内部数据
网络水军的“水”,到底有多深?;
网络水军的水有多深
他们身着伪装
最初由简单的发帖“灌水”发展而来
可不只是简单的刷刷流量控制评论
他们还可能
造谣引流、舆情敲诈、非法删帖
...
自公安部部署开展打击整治网络谣言和网络暴力专项行动以来,浙江公安机关积极响应、迅速行动,持续加大对网络谣言、网络水军等违法犯罪行为的打击整治力度,切实维护人民群众合法权益,着力营造风清气正的网络空间。
“软暴力”催收可真刑
自2023年年底,浙江宁波江北分局接到多家单位报案:工作场所电话不断接到催收公司恐吓威胁,严重影响办公秩序。
经查,2020年8月以来,以李某为首的“网络水军”团伙成立公司,招募员工,在非法获取网贷平台欠款人及关系人个人信息后,采用电话轰炸、短信群发等手段滋扰、辱骂、威胁、恐吓借款人及其亲友同事催收网贷,更有甚者伪造法律文书、恶意编造舆论负面贴文进行传播,以删除贴文、撤销举报为要挟逼迫还款,对被害人造成了巨大的心理压制,更对大量无关亲友同事的工作生活及相关单位办公秩序造成严重影响。
近期,宁波江北网安会同刑侦等部门成立专案组,在武汉等地开展统一收网行动,抓获李某等犯罪嫌疑人56名,目前,56人均因涉嫌寻衅滋事罪被依法采取刑事强制措施,案件正在进一步侦办中。
网购赔付可以“薅羊毛“?
网络水军的“敲诈”可不止存在于催收网贷,还有日常网购的身影。
2024年5月,丽水龙泉市公安局接到本地企业报警:店铺被人恶意下单170余单,每单需赔付近500元,致使企业损失巨大,网上店铺不能正常营业。
原来犯罪嫌疑人组织一批“网络水军”,掌握各平台近千个虚拟账号,利用网购平台赔偿漏洞,通过非法手段“占便宜”“薅羊毛”。他们在网购平台筛选出有客服回复不及时、偏远地区和极端天气不发货等特征的店铺,用以快递无法到达的偏远收货地址在店铺购买大额订单的商品,再以卖家无法发货为由,向平台发起投诉骗取赔付金,最后使用赔付金购买手机等实物转卖变现。
该水军团伙涉及网购店铺 430 余家,涉案账号980余个,涉案金额高达1000余万元。5月,公安机关赴重庆、河南、湖北等地开展集中收网行动,抓获犯罪嫌疑人13名,均已依法采取刑事强制措施。
网络不是法外之地。在互联网上针对他人造谣引流、舆情敲诈、非法删帖等行为,扰乱网络秩序,破坏网络生态,严重影响社会公众安全感。治理网络水军乱象,公安机关将坚持严惩立场,依法打击整治,维护人民群众合法权益和网络公共秩序。
Hackread 网站消息,7 月 12 日,黑客组织 NullBulge 在臭名昭著的网络犯罪和黑客平台 Breach Forums 上发布声明,称已入侵迪士尼,泄露了 1.1 TiB(1.2TB)的公司内部 Slack 数据。
据称,这起尚未得到证实的泄露包含了该公司开发团队使用的 Slack 通信的完整副本,包括在 Slack 工作空间内交换的消息、文件和其他数据。
黑客组织进一步声称,转储文件包括“近 1 万个频道,所有可能的消息和文件,未发布的项目、原始图像、代码、登录、内部 API/网页链接等等。”
NullBulge 在 Breach 论坛上的发言
NullBulge 还利用 X(前 Twitter)宣布了这一所谓的黑客攻击,并称:"迪士尼的整个开发 Slack 都被转储了,涉及 1.1 TiB(1.2 TB)的文件和聊天信息。"
NullBulge 组织的起源不得而知,但其官网声称该团体致力于保护艺术家的权益。有传言称,NullBulge 可能与 LockBit 勒索软件团伙有关,因为他们似乎在使用 LockBit 泄露的生成器。
NullBulge 在 Twitter 上的发言
Hackread.com 已联系迪斯尼公司置评。同时,在线恶意软件库 VX-Underground 在推特上表示,如果被证实是合法的,那么这次黑客攻击可能是信息窃取恶意软件所为。
然而,这起所谓的数据泄露事件只是影响美国公司的一系列事件中的又一起。7 月 12 日,美国电话电报公司(AT&T)宣布,黑客窃取了 "几乎所有 "客户的通话记录和短信记录,影响到 1.1 亿美国人。
与此同时,Ticketmaster 数据泄露事件继续让 Live Nation 头疼不已,因为黑客泄露了与顶级名人演唱会相关的 1000 万个票务条形码。黑客要求 Ticketmaster 支付 800 万美元的赎金,以阻止未来的泄露。
文章来源 :浙江网警、freebuf
精彩推荐
乘风破浪|华盟信安线下网络安全就业班招生中!
【Web精英班·开班】HW加油站,快来充电!
始于猎艳,终于诈骗!带你了解“约炮”APP
华盟君