"不幸的是,我们必须确认我们遭受了黑客攻击,"意大利电子邮件服务提供商在周一对ZDNet的一份声明中说。
失败的敲诈企图Email.it黑客于周日曝光,当时黑客们在推特上宣传一个在暗网上销售公司数据的网站。
黑客(NO(无名)黑客组织声称实际入侵发生在两年多前,即2018年1月。我们从他们的网站上引用:
我们于 2 多年前入侵了 Email.it 数据中心,我们像 APT 一样种植自己。我们从他们的服务器中取走了任何可能的敏感数据,在我们选择给他们一个机会来修补他们的漏洞,要求一点赏金。他们拒绝与我们交谈,并继续欺骗他们的用户/客户。违规后,他们没有联系他们的用户/客户!
根据他们网站上的另一条信息,黑客试图勒索Email.it2月1日,当他们要求"一点点赏金"。
周一,一Email.it发言人告诉ZDNet,该公司拒绝付款,而是通知了意大利邮政警察(CNAIPIC)。
在失败的敲诈企图之后,黑客们现在以0.5到3比特币(3,500美元和22,000美元)之间的要价出售公司的数据。
黑客声称拥有他们从Email.it系统窃取的46个数据库。
根据 NN,数据库包含有关注册免费Email.it电子邮件帐户的用户的信息。
黑客声称,这些数据库包含纯文本密码、安全问题、电子邮件内容和电子邮件附件,适用于 2007 年至 2020 年间注册和使用该服务的 60 多万用户。
黑客还声称拥有通过Email发送的纯文本短信。
此外,黑客们还表示,他们泄露了所有Email.它的Web应用程序,包括面向管理员和面向客户的应用程序的源代码。
Email.it没有对黑客网站上的任何说法提出异议。该公司唯一的澄清是指出,在被黑客攻击的服务器上没有存储任何财务信息。
Email.it告诉ZDNet,"攻击只涉及具有管理数据的服务器(计费地址和服务通信的数据)。
该公司表示,立即修补了服务器,并通知了当局,包括该国当地数据隐私监管机构。
Email.it还告诉 ZDNet,没有业务帐户受到影响,因为有关付费客户的信息没有存储在被黑客攻击的服务器上。