文章总结: 一名威胁行为者入侵美国轨道交通工程公司服务器,窃取238GB核心数据,含洛杉矶地铁信号控制逻辑、列车设计及安全文档。泄露数据涉及GPS坐标和涉嫌违反《国防授权法案》的证据,并在暗网出售。专家建议受影响方立即排查安全隐患、调整系统配置,并呼吁加强供应链网络安全审查,以防范关键基础设施风险。
综合评分: 89
文章分类: 数据泄露,威胁情报,供应链安全,应急响应
疑中XXX美国麻州公司工程服务器遭入侵–涉洛杉矶地铁与联合车站238GB核心资料外泄引发安全担忧
原创
网空闲话
网空闲话plus
2025年12月7日 07:11
北京
2025年12月7日暗网监测发现,美国铁路安全领域遭遇重大信息泄露事件。威胁行为者“zestix”在地下论坛Exploit.biz发布消息,声称已成功入侵中XXX美国麻州公司(CXXXMA)的工程服务器并获取全部内容,总量高达238GB。泄露数据涉及洛杉矶联合车站信号工程文件、洛杉矶地铁HR4000列车项目资料、波士顿地铁文件及列车全套设计与安全文档,还附带了30余张施工现场与设备图纸作为“实证”。
攻击者强调,外泄内容包括联合车站信号控制逻辑、轨道电路边界、SCADA点位以及大量含有精确GPS坐标的安防基础设施信息。这些资料被美国交通安全法规界定为SSI级敏感安全信息(49 CFR 1520)。一旦被错误使用,可能对关键铁路枢纽造成直接安全威胁。
与设备安全更相关的是洛杉矶地铁HR4000车辆项目的文件内容。泄露文档涵盖了门控、空调、牵引控制、电磁兼容等系统的测试数据和动态运行记录。更敏感的是,部分资料显示其内部通信中提到“刻意删除或隐瞒关键测试报告”的行为,攻击者将其描述为涉嫌违反《国防授权法案》(NDAA 5399)的“直接证据”。此外,波士顿MBTA红橙线项目的历史数据、验收记录与测试媒体同样被一并曝光。
在商业层面,本次泄露涉及列车车体三维模型、转向架结构、制动系统、电气架构、软件与固件等完整知识产权,几乎覆盖一辆地铁车辆从设计、制造到认证的全流程数据。攻击者在帖子中明确标价,黑市估值约为620万至980万美元,并表示仅接受单一买家,通过托管渠道交易,承诺“一旦售出,所有备份皆被销毁”。
业内人士指出,本次事件的冲击不仅在于数据泄露本身,还在于泄露内容跨越美国重点基础设施、供应链安全与企业合规等多个维度。美国政府对于轨道交通信号与控制系统具有严格的安全控制,一旦SSI信息被不法分子掌握,可能被用于入侵、干扰系统运行,危及公共运输安全。与此同时,有关质量管理与隐瞒测试行为的材料如果属实,中XXXMA或将面对来自美国监管机构与运营商的双重调查,进一步恶化其中美合作轨交项目的政治敏感性。
当前,XXXMA公司是否已知悉并采取应对措施尚未有公开说明。鉴于泄露文件覆盖工程实际部署位置与系统通信参数,专家呼吁受影响机构立即封锁相关服务器权限,排查工程现场安全隐患,并对信号系统关键配置进行重新调整。同时,建议美国轨交运营商全面加强供应链网络安全审查,特别关注海外供应商在工程协作阶段的服务器安全管理。
随着事件发酵,美国交通安全监管部门是否介入调查、相关运营项目是否面临停运审查,仍需持续关注。此次泄露无疑再次敲响警钟:关键民用基础设施的数字化管理链条已成为攻击者的重要突破口,一次渗透可能引发跨区域、跨系统的多重风险。
点到为止!
参考资源:https://forum.exploit.biz/topic/271509/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网空闲话plus 网空闲话《疑中XXX美国麻州公司工程服务器遭入侵–涉洛杉矶地铁与联合车站238GB核心资料外泄引发安全担忧》