通信人家园

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索

军衔等级:

  中将

注册:2016-11-17337
跳转到指定楼层
1#
发表于 2026-1-9 09:03:59 |只看该作者 |倒序浏览
1月8日消息,一位网名为“1011”的黑客在暗网论坛BreachForums上发文称,已成功入侵荷兰半导体设备供应商ASML的系统,并获得了该公司旗下的154个SQL格式的数据库。

该黑客声称,此次窃取的信息涵盖多类敏感数据,包括磁盘加密密钥、用户数据(用户名/密码)、软件信息以及特定设备的详细信息。

为增强可信度,该黑客还公开了相关技术示例,其中明确提及一个名为host_disk_encryption_keys的数据库表,表中记录了主机标识、加密后的密钥内容、密钥槽位以及密钥是否可解密等关键字段。

如果消息属实,这将远远超出一般的客户数据泄露事件,将会对ASML公司带来严重的负面影响。这意味着攻击者攻破了ASML的安全系统,并可以访问ASML公司高度敏感的数据。

不过,ASML在最新发布的声明中否认了公司遭黑客窃取数据的说法。

“ASML注意到2026年1月6日在BreachForums上发布的一篇帖子,该帖子声称公司信息被泄露。经过全面调查后,ASML确定这些指控缺乏依据。所提及的文档中没有来自ASML的数据。”ASML在声明中写道。

第三方的安全研究团队经过分析后也认为,黑客“1011”兜售的所谓ASML的数据实际上毫无用处。因为,这些数据是从一个与 ASML 没有可验证关联的服务器上泄露的,其中不包含加密密钥,并且只包含一个默认管理员用户。

此外,研究人员还发现,黑客“1011”与本周早些时候宣布NordVPN数据泄露的攻击者是同一人。NordVPN公司随后也否认丢失任何数据,该公司代表称这些说法“不实”。

黑客发布虚假无用的“企业数据”的原因有很多。其中,最可能的原因是为了获取论坛的积分。因为,积分在数据泄露论坛中扮演着类似货币的角色。黑客“1011”发布虚假的信息,应该是诱使用户花费积分购买。一旦其获得积分,就可以使用积分购买其他泄露的数据并进行诈骗。

编辑:芯智讯-浪客剑

举报本楼

本帖有 1 个回帖,您需要登录后才能浏览 登录 | 注册
您需要登录后才可以回帖 登录 | 注册 |

版规|手机版|C114 ( 沪ICP备12002291号-1 )|联系我们 |网站地图  

GMT+8, 2026-1-10 03:31 , Processed in 0.075069 second(s), 16 queries , Gzip On.

Copyright © 1999-2025 C114 All Rights Reserved

Discuz Licensed

回顶部