文章同步于微信公眾號:蘇雅圖的雨


攻擊者在某個平臺的發言:
【原文】關于v2board專案泄漏事件,我們會在此處公開手里所有資料,歡迎各位關注,涉事站點大約100+,資料約400余萬(不完全統計),資料中包含注冊郵箱,節點資訊,及加密的密碼等,
【原文】部分資料我們會進行公開,并且會打包給國內負責相關事宜的作業人員,涉及站點大約100+(群達到一定人數我會發布,謝謝)資料中包含注冊郵箱/經過加密的密碼及節點方式一些其他資訊,
【攻擊者陸續公布了四份資料的下載鏈接】
其中有兩份是月流水為10w左右的資料
【原文】如果v2board開源作者在最新版本,認為解決了所有可能發生的問題(最新版本),并且能保證安全,我們拭目以待,將會重拳一擊,
【原文】 剛才我們對現有資料進行最新統計,共計342萬余條,
【原文】 如果有大陸的警方作業人員,可以與我聯系,我很樂意配合并且保留一些社工的看法,與建議,郵箱[email protected]
( 筆者已將郵箱做處理 )
【原文】如果你想知道是否安全,不在我們的范圍,說明你的站點不值得我們花時間,如果要一個準確數字,那么低于月流水1w,我們將掃描范疇選擇越過,那么你是安全的,
【原文】目前為止我們篩查,使用v2board最大流水(月)可達200萬,群達一定人數,我們將公開一個(月)50萬流水的機場表,
筆者處理過的原文:
在晚上22:40分攻擊者宣布資料已被某**全部拷走,并說祝各位好運!
攻擊者最后又補充說不用刻意猜疑,資料沒有出售給任何人,除上述4份公開表外,權當公益排查,
當天下午V2Board官方發布v1.7.1版本,
官方公告:
由于1.6.1的安全問題我們表示非常抱歉, 在新版本中我們加入了諸多的安全方面的優化, 也感謝利用者的測驗, 我們在1.7.1版本中加入了安全資訊重置的方式,
受影響范圍僅限定于1.6.1, 如果您在此次事件中存在安全問題, 我們建議您進行如下操作:
1. 排查系統中的密鑰是否被篡改
2. 排查系統中是否有未知管理員
3. 在站點目錄下執行 php artisan reset:user
對訂閱安全資訊進行重置
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/540012.html
標籤:其他
上一篇:第十次打靶
