文章总结: 黑客组织’基础设施破坏小队’宣称入侵美国卫生与公共服务部,窃取约11GB数据,使用’John’SSH私钥和’asp1’账户,通过带宽受限通道传输。该组织从工业控制系统转向政府机构攻击,但目前无官方确认。建议核查SSH密钥使用记录与流量日志,公众应以官方信息为准。
综合评分: 77
文章分类: 数据泄露,网络安全,红队,渗透测试,安全大事件
这么厉害?黑客宣称入侵美卫生与公共服务部并窃取11GB数据
原创
网空闲话
网空闲话plus
2025年12月8日 07:19
四川
2025年12月8日Telegram频道监测发现,知名黑客组织“基础设施破坏小队”12月8日在其Telegram频道发布多张截图与文字声明,宣称已成功入侵美国卫生与公共服务部(U.S. Department of Health and Human Services,HHS)的一台服务器,提取大约11GB 的内部数据,并建立持续隐蔽连接通道,可以持续操作与数据外传。令人疑惑的是,攻击者并没有放出窃取数据的样本。据悉,“基础设施破坏小队”此前以攻击工业控制系统而著称。
该组织在公开材料中表示,入侵是通过使用名为 “John” 的SSH私钥并以账户 asp1 登录实现的;其贴出的证据包括若干终端会话截图和一段疑似用于限制传输带宽的配置片段。配置片段呈XML风格,包含两条“vlink”设置,显示容量字段分别为 88000 Kbps与99000Kbps(文本中相应被描述为上/下行带宽约88 Mbps与99 Mbps)。组织称已通过“带宽受限的加密通道”分批传输数据以规避流量检测,并声称会将窃取的数据转交给其所谓合作方“XX万岁”。同时,他们还发布了一张据称为收款凭证的截图,作为索取报酬的证据。
值得注意的是,基础设施破坏小队以往以针对工业控制系统(ICS/OT)的攻击著称;若本次声明属实,则表明其攻击目标正在从工业环境向政府与公共卫生领域横向扩展,攻击面与潜在影响进一步扩大。
该组织披露的所谓:被窃数据体量(约11GB)、所用凭证标识(“John”私钥与 asp1 账户)、传输通道带宽阈值(88/99Mbps 的表述)、持续会话仍“可用”等信息,这些均为其影响力与威胁能力的佐证要素。
目前尚无独立第三方或HHS官方对该组织声明作公开验证。基于公开宣称可做出的谨慎判断是:若入侵属实,问题可能涉及SSH凭证泄露或滥用、访问控制与审计机制薄弱,以及网络流量监测与异常检测存在盲点。
此前一日,该组织还声称入侵了美国劳工部。但同样,释放的信息非常有限,并不能确证其声明。
呼吁相关机构核查涉事账户与SSH密钥的使用记录、出站流量日志与文件访问审计,并在确认事实后对外通报。对于公众与媒体,应以官方确认的信息为准,避免传播未经核实的细节。
参考来源:https://t.me/n2LP_wVf79c2YzM0/2769
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网空闲话plus 网空闲话《这么厉害?黑客宣称入侵美卫生与公共服务部并窃取11GB数据》