第5期安全事件
英文標題 | UK job recruiters network hit by hacker,user info dumped online |
中文標題 | 英國招聘網絡遭黑客攻擊,用戶信息網上轉儲 |
作者及單位 | ZeljkaZorz,Help Net Security |
內容概述 |
TEAM(The Employment Agents Movement),英國一家最大的獨立招聘網,遭到一名沙特阿拉伯黑客的攻擊。 表面上,黑客使用了 SQL 注入漏洞,訪問了 jobsatteam.com. 會員數據庫。 該名黑客網上轉儲用戶信息到 Pastebin 網站。 所泄露的信息包括:郵箱、用戶名、密碼、姓名,以及網站管理員和近 2600 名網站用戶的電話號碼。 該網站主頁目前仍顯示“維護中”。 根據該黑客發布的推文內容,他也攻擊了其他網站,如:ihimlen.dk,http://knapp.com,http://www.assa.ua 等,同樣轉儲 了網站的用戶數據庫。 |
新聞鏈接 |
http://www.net-security.org/secworld.php?id=18739 |