0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

VA遭受第三方恶意网络攻击,泄露约46000名退伍军人的数据信息

如意 来源:FreeBuf 作者:Sandra1432 2020-09-16 16:38 次阅读

近年来,针对退伍军人群体发起的网络攻击案例越来越多。根据某些研究机构发起的调查,这些黑客之所以盯上退伍军人,原因在于“要名也要利”,窃取信息获取金钱利益或者利用老兵自身的荣誉进一步行动。

就在本周,美国退伍军人事务部(简称VA)周一宣布,遭受第三方恶意网络攻击,泄露了约46000名退伍军人的数据信息。

VA财务服务中心(FSC)负责人表示,“黑客利用未授权用户权限访问了网站。”

此次攻击还采用了社会工程学技巧,并利用身份认证协议获取FSC应用程序,然后再转向为美国老兵提供的专属医疗保险VA支付选项,以此获利。

目前,该攻击事件仍在调查中,VA认为黑客可能已经访问了老兵的信息记录,比如社会保障号码。

在发生数据泄露事件后,VA的FSC立即通知了那些可能遭受数据泄露的老兵(包括已经去世的老兵近亲),告知他们数据泄露的潜在风险。同时,VA还将为那些泄露的社会保障号码免费提供社保卡保护服务申请。

VA现在已经关闭FSC应用程序,防止黑客进一步入侵或者劫持相关支付订单,直到全面的安全检查结束后再重新上线。

实际上,这不是VA第一次遭受黑客攻击了,在2006年曾发生过一次更大规模的数据泄露事件。一名匿名黑客窃取了一台笔记本电脑和外接硬盘驱动,其中包含了2600万老兵的个人信息记录。

针对退伍军人的网络攻击不仅仅也只是为了窃取敏感信息获利,还在于退伍军人的“荣誉”头衔利用。甚至利用退伍军人的信息在网络媒体上传播虚假信息以影响美国大选。

去年9月,美国越南退伍军人协会(VVA)发表的一项研究强调了虚假信息对退伍军人的威胁。报告发现,俄罗斯互联网研究机构在2016年大选期间购买了100对条广告,目标就是影响资深老兵的社交媒体账号粉丝。

广告投放平台主要还是在Facebook上,利用老兵的账号传播虚假政治信息。不仅如此,有些黑客还披着老兵的“外套”,假扮老兵进行犯罪活动。美国国会也曾在2019年11月为此举行退伍军人听证会,讨论如何利用社交媒体虚假信息宣传活动影响退伍军人,并为此提出对策。

比如,在社交媒体公司应该积极帮助退伍军人对抗虚假信息运动,并做好防诈骗准备,帮助删除或屏蔽平台上创建的假冒老兵的虚假账号。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7067

    浏览量

    89130
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21872
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23469
收藏 人收藏

    评论

    相关推荐

    武汉第三方坐标测量检测中心协助外地用户完成产品验收

    武汉易测仪器公司为武汉小鹏汽车提供坐标测量服务,精准调整检具并验收合格。企业寻求本地坐标检测机构可节约成本,第三方机构确保数据公正,提升产品质量和客户信任。
    的头像 发表于 01-03 13:47 61次阅读
    武汉<b class='flag-5'>第三方</b><b class='flag-5'>三</b>坐标测量检测中心协助外地用户完成产品验收

    第三方检测机构该如何提升核心竞争力?

    在国家“一带一路”和“智能制造2025”等政策的引领下,面对竞争日益激烈的国际环境,作为全球最大的制造业国家,中国的检测行业正经历着迅猛的发展,成为全球增长最快、潜力最大的市场之一。 第三方检测逐渐
    的头像 发表于 12-17 15:44 126次阅读
    <b class='flag-5'>第三方</b>检测机构该如何提升核心竞争力?

    鸿蒙Flutter实战:05-使用第三方插件

    # 鸿蒙Flutter 实战:使用第三方插件 在鸿蒙Flutter开发中,如果涉及到使用原生功能,就要使用插件。使用插件有两种方式,一种是自己编写原生ArkTS代码,在Dart侧调用。另外一种
    发表于 10-22 21:54

    维天地低代码开发平台助力第三方质检行业数据可视化

    第三方检验是由独立于买卖双方利益之外的第三方机构(例如专业的监督检验机构)执行的,这些机构以公正、公平、权威的非当事人身份,依据双方共同认可的法律、标准和合同等进行商品的符合性检验和认证活动
    的头像 发表于 08-09 13:59 287次阅读
    <b class='flag-5'>三</b>维天地低代码开发平台助力<b class='flag-5'>第三方</b>质检行业<b class='flag-5'>数据</b>可视化

    炬芯科技低功耗蓝牙SoC通过Apple授权第三方测试机构合规性验证

    近期,炬芯科技ATB1113系列低功耗蓝牙SoC成功通过Apple授权第三方测试机构的各项合规性验证,已全面兼容Find My network accessory的最新规格和功能要求,可为第三方硬件
    的头像 发表于 08-07 09:46 510次阅读

    请问esp8266会开放使用第三方云服务器吗?

    如题,esp8266会开放使用第三方云服务器吗,如百度,阿里云服务器?
    发表于 07-12 11:40

    是否有可能在支持gdb的第三方集成开发环境中使用DAS配置调试?

    是否有可能在支持 gdb 的第三方集成开发环境中使用 DAS 配置调试?
    发表于 07-02 07:29

    微软或将开放Xbox主机授权给第三方厂商

    据悉,5 月 26 日,知名媒体 Windows Central 的编辑 Jez Corden 揭露了微软即将遵循第三方手柄流程,允许在其 XBOX 主机上引入第三方产品。
    的头像 发表于 05-27 15:18 671次阅读

    MacPaw将在欧盟成员国推出第三方应用商店Setapp

    5月14日,MacPaw正式宣布将在今年5月14日在欧盟成员国面向苹果iPhone推出第三方应用商城Setapp。自今年2月起,MacPaw已着手筹备该平台。S
    的头像 发表于 05-14 10:14 387次阅读

    谷歌开放ZenDeviceEffects API,助第三方应用实现睡前屏幕管理

    据报道,谷歌近日在安卓 15 开发者预览版 2 中推出了全新 ZenDeviceEffects API,允许第三方应用访问数字健康的就寝模式功能。
    的头像 发表于 05-08 16:41 499次阅读

    Labview如何内嵌操作第三方EXE程序!

    自己在网上搜了下相关资料,能把第三方EXE内嵌进入容器里,但是有个问题,这个第三方软件必须手动拖到容器正中间,手动最大化。请问有什么方法可以自动实现吗? 下图是我内嵌的POLL 软件。如图!
    发表于 04-18 14:26

    YouTube强化广告拦截器,第三方应用观看视频或受影响

    YouTube团队在其支持网页中声明,为了更严格地执行违反服务条款的第三方应用程序,尤其是广告屏蔽类,使用这些应用的用户在浏览视频时可能遇到缓冲问题或者显示“此应用无法播放此内容”的错误信息
    的头像 发表于 04-16 15:02 534次阅读

    微软或将引入第三方数字游戏商店至Xbox平台

    微软选择引入这些第三方游戏平台,一面可以增加自身拥有的硬件资源和服务优势;另一面,也是为了吸引那些在电脑端能够自由选择游戏购买渠道的游戏用户。据悉,此前的Xbox系列产品都是只内置自家的商城。
    的头像 发表于 03-27 15:51 500次阅读

    Meta Quest头显将支持多款安卓第三方应用并行

    Meta已悄然启动了与此相关的功能,意味着Quest头显可同时操作多个第三方Android应用。在此之前,Quest对第三方Android应用有严格限制,用户每次仅能打开一个,无法实现同屏幕并行多个第三方应用进程。
    的头像 发表于 03-11 10:58 765次阅读

    苹果iOS 17.4版允许欧盟地区用户使用第三方应用商店下载应用

    3月6日,苹果正式推出iOS 17.4版本,首次符合欧州《数字市场法》规定,引入“第三方应用商店”选项,让iPhone用户能从非App Store处下载应用程序。
    的头像 发表于 03-06 10:51 895次阅读