Knownsec colpita da un catastrofico breach: esposti oltre 12.000 documenti sensibili
好,我现在需要帮用户总结这篇文章的内容,控制在100个字以内。首先,我得通读全文,抓住关键点。文章讲的是中国网络安全公司Knownsec遭遇了大规模数据泄露,超过12000份机密文件被曝光。这些文件包括网络武器信息、内部工具代码以及全球目标列表。 接下来,我注意到泄露的信息最初发布在GitHub上,虽然后来被删除,但已经广泛传播。文件中提到了80个外国目标,包括日本、印度、英国等,并详细列出了窃取的数据类型,比如印度的移民数据和韩国电信公司的通话记录。 此外,文章还提到Knownsec拥有复杂的远程访问木马库和专门针对Android的恶意代码,能够从聊天应用中提取大量消息历史记录。还有他们开发的恶意充电宝设备,用于窃取连接设备的数据。 最后,中国政府否认了这一事件,并且Knownsec公司尚未对此发表评论。 现在我需要把这些信息浓缩到100字以内。重点是数据泄露的规模、涉及的内容、受影响的国家以及中国政府的回应。我要确保用简洁的语言涵盖所有关键点。 </think> 中国网络安全公司Knownsec遭遇大规模数据泄露,超1.2万份机密文件曝光,包含网络武器信息、内部工具代码及全球目标列表。泄露文件涉及80个外国目标,并包含大量敏感数据。中国政府否认事件,Knownsec未回应。 2025-11-10 14:15:33 Author: www.securityinfo.it(查看原文) 阅读量:17 收藏

Nov 10, 2025 Attacchi, Hacking, In evidenza, Leaks, News, RSS


Knownsec, compagnia di cybersicurezza legata al governo cinese, ha subito un enorme data breach che ha esposto oltre 12.000 documenti riservati. Come riporta il blog cinese Mrxn, i documenti contengono informazioni su armi informatiche di proprietà del governo cinese, codice sorgente di strumenti a uso interno ed elenchi di obiettivi globali.

Questo incidente non solo ha esposto le vulnerabilità nei servizi di sicurezza informatica di Knownsec, ma, cosa ancora più importante, ha rivelato ai ricercatori di sicurezza globali l’ecosistema di armi informatiche supportato dal governo cinese e le sue attività di sorveglianza mirata in diversi paesi in tutto il mondo” si legge sul blog.

Inizialmente le informazioni sono state pubblicate su GitHub; anche se la piattaforma ha provveduto a eliminarle, i file erano già stati ampiamente condivisi. 

Knownsec breach

Gli esperti di sicurezza informatica spiegano che in uno dei file pubblicati figuravano informazioni su 80 obiettivi esteri, tra i quali Giappone, Vietnam, India, Indonesia, Nigeria e Regno Unito. Tra questi, 95 GB sono dati sull’immigrazione in India,  3 TB sono registri delle chiamate rubati a LG U Plus, operatore di telecomunicazioni sudcoreano e 459GB sono piani di infrastrutture stradali di Taiwan.

Il breach ha esposto anche numerosi dettagli sui vari strumenti e tecniche di hacking utilizzati da Knownsec: l’azienda possiede una sofisticata libreria di Trojan di Accesso Remoto  in grado di compromettere diverse piattaforme dei principali sistemi operativi. Di particolare rilievo è il suo codice di attacco Android, usato per estrarre enormi quantità di cronologia dei messaggi dalle applicazioni di chat cinesi e da Telegram. Inoltre, dalle informazioni reperite la compagnia di sicurezza avrebbe sviluppato anche un power bank malevolo in grado di esfiltrare dati dai dispositivi collegati.

Il governo cinese ha negato l’incidente: Mao Ning, portavoce del Ministero degli Esteri, ha dichiarato in una conferenza stampa che il governo non è a conoscenza di alcun data breach ai danni di Knownsec. La compagnia stessa non ha ancora commentato l’accaduto.



Altro in questa categoria


文章来源: https://www.securityinfo.it/2025/11/10/knownsec-colpita-da-un-catastrofico-breach-esposti-oltre-12-000-documenti-sensibili/
如有侵权请联系:admin#unsafe.sh