SpaceX 遭攻击,泄露近150GB数据以及多份图纸

ops/2024/10/18 18:22:02/

图片

近期,埃隆·马斯克 (Elon Musk) 创立的航空航天制造商和太空运输服务公司 SpaceX 称遭遇了网络安全事件,该事件涉及黑客组织Hunters International的数据泄露,据报道该组织发布了 SpaceX 数据泄露的样本。

此次SpaceX 的数据泄露涉及 SpaceX 相对较旧的数据,Hunters International在此次事件中采用了点名策略来施加勒索压力。有趣的是,这些相同的样本也联系到了SpaceX 在 2023 年初面临的一次数据泄露事件,该事件归因于 LockBit 勒索软件组织。

Hunters International 分享了据称与 SpaceX 相关的样本和数据库,包括对 149.9 GB数据的访问。该数据库最初与 LockBit 相关的最初 SpaceX 数据泄露事件有关,可追溯到 SpaceX 供应链内的第三方供应商,特别是位于德克萨斯州的制造承包商。

据称,通过渗透该供应商的系统,LockBit 获取了 SpaceX 工程师验证的 3,000 张图纸或原理图。

SpaceX 数据泄露再次出现在暗网上

图片

有趣的是,攻击者公开了 SpaceX 数据泄露的渗透情况,其中还包括未公开的 GoPro 开发环境。

2024 年 4 月最近发生的安全事件显示,Cactus 勒索软件组织称以美国航空航天设备制造商 Aero Dynamic Machining, Inc. 为攻击目标,该组织声称已提取了惊人的 1.1 TB 数据,其中包括波音、SpaceX和空客等行业巨头的机密信息、员工信息和客户信息。随后,该组织泄露了 5.8 MB 的压缩数据,其中包含协议、护照、装运单和工程图纸,进一步加剧了事态的严重性。

Cyber Express已联系 SpaceX,以了解有关 Hunters International 组织提出的数据泄露索赔的更多信息。然而,截至撰写本文时,尚未收到任何官方声明或回应,因此 SpaceX 数据泄露事件的说法尚未得到证实。 

此外,SpaceX 的网站目前似乎仍在运行,并且没有立即显示任何被攻击或数据泄露的迹象,这表明 Hunters International 发布的数据可能确实源于 2023 年的泄露。

LockBit 勒索软件组织是如何入侵 SpaceX的?

2023 年 3 月,LockBit 勒索软件组织渗透到德克萨斯州的一家第三方制造承包商(SpaceX 供应链的一部分),窃取了 SpaceX 工程师创建的 3,000 张经过认证的图纸和示意图。 

LockBit 直接致函 SpaceX 首席执行官埃隆·马斯克 (Elon Musk),以被盗蓝图为威胁,要求在一周内支付赎金。该团伙目的在于从敏感数据中获利。尽管人们担心国家安全受到损害以及身份被盗的可能性,但 SpaceX 尚未证实此次泄露事件,导致索赔悬而未决。 

此次泄露事件以及之前事件中泄露的数据再次出现,凸显了网络攻击对关键基础设施的持续威胁。它表明迫切需要采取强有力的网络安全措施来防范此类行为,因为其后果不仅限于经济损失,还包括更广泛的安全影响。 

去年 SpaceX 数据泄露事件的数据再次出现引发了人们的严重担忧。这种情况的再次发生对数百万人的个人和财务安全构成了严重威胁,可能使他们面临身份盗窃和欺诈的风险。值得注意的是,尽管这一泄露事件最初是在去年报道的,现在又重新浮出水面,但 SpaceX 尚未证实这一事件,因此这些说法尚未得到证实。

原文地址:https://thecyberexpress.com/spacex-data-breach-resurfaces/

图片来源:https://thecyberexpress.com/spacex-data-breach-resurfaces/

  声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权

免费领取安全学习资料包!


渗透工具

技术文档、书籍

面试题

帮助你在面试中脱颖而出

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

应急响应笔记

学习路线


http://www.ppmy.cn/ops/34310.html

相关文章

华为OD机试【求满足条件的最长子串的长度】(java)(100分)

1、题目描述 给定一个字符串,只包含字母和数字,按要求找出字符串中的最长(连续)子串的长度,字符串本身是其最长的子串,子串要求: 只包含1个字母(a-z, A-Z),其余必须是数字&#xf…

Day15-JavaWeb开发-Maven高级-分模块设计与开发继承与聚合私服

1. Maven高级-分模块设计与开发 2. Maven高级-继承与聚合 2.1 继承关系实现 2.2 版本锁定 2.3 聚合实现 3. Maven高级-私服 3.1 私服-介绍 3.2 私服-资源上传与下载 4. Web开发-完结

计算机系列之数据库技术

13、数据库技术(重点、考点) 1、三级模式-两级映像(考点) 内模式:管理如何存储物理的数据,对应具体物理存储文件。 **模式:**又称为概念模式,就是我们通常使用的基本表&#xff0c…

【动态规划算法】【Python实现】0-1背包

文章目录 [toc]问题描述形式化描述 最优子结构性质递归关系 m ( i , j ) m(i , j) m(i,j)递归方程 Python实现 问题描述 给定 n n n种物品和一背包,物品 i i i的重量是 w i w_{i} wi​,其价值为 v i v_{i} vi​,背包的容量为 c c c如何选择装…

Mysql 行格式 innodb_default_row_format 可以配置那些值, 有什么区别

在MySQL中,innodb_default_row_format选项指定了InnoDB表创建时的默认行格式。这个设置对于新创建的表非常重要,因为它影响了数据的存储方式、空间利用率和性能。innodb_default_row_format可以配置为以下几个值,每个值代表不同的行格式&…

C#核心之面向对象-多态

面向对象-多态 文章目录 1、Vob1、多态的概念2、多态的实现 2、抽象类和抽象方法1、抽象类2、抽象方法 3、接口1、接口的概念2、接口的声明3、接口的使用4、接口可以继承接口5、显示实现接口总结思考 电脑使用USB接口读取数据 4、密封方法 1、Vob 1、多态的概念 多态&#xf…

windows qt sdk 安装

在Windows上安装Qt SDK的步骤如下: 下载Qt SDK安装包: 打开Qt资源下载网站,如http://download.qt.io/。 选择适合您Windows版本和需求的Qt SDK版本进行下载。通常建议选择稳定版本,并确认是否包含所需的组件,如Qt Cre…

java Io流学习归纳

- 固定套路:1. 创建IO流对象 2. 读写文件 3. 关闭流 - 固定的API方法: //读:read(): /*读一个字节/字符*/int read() /*读一个字节/字符数组*/ int read(byte[] buf)int read(char[] cbuf) //写:wr…