ODIN服务器被黑客入侵,警方数据和警方行动计划泄露
雅加达 - 在过去的周末,ODIN的服务器和网站上发生了黑客攻击。ODIN是一家为警察部门提供应用程序和服务的技术公司。
在黑客行动中,警方将要进行的突袭行动的一些详细战术计划,一份描述涉嫌犯罪和嫌疑人的秘密警察报告,以及一份详细说明嫌疑人手机内容的法医提取报告,都被破坏了。 非常大的数据缓存中的某些文件也从ODIN Intelligence内部服务器检索。
黑客攻击背后的组织在ODIN网站上留下的一条消息中表示,在其创始人兼首席执行官埃里克·麦考利(Erik McCauley)拒绝了《连线》杂志的一份报告后,它入侵了该公司,该报告发现了该公司的旗舰应用程序SweepWizard,警方使用该应用程序来协调和计划多机构突袭。他们感到不安全,并将有关即将进行的警察行动的敏感数据传播到开放的网络上。
黑客还发布了该公司的亚马逊网络服务私钥,以访问存储在云中的数据,并声称已经“破坏”了该公司的备份数据和数据,但没有从ODIN系统中提取千兆字节的数据。
ODIN为美国各地的警察部门开发和提供应用程序,如SweepWizard。该公司还在开发技术,使当局能够远程监控被定罪的性犯罪者。
但ODIN去年也因向当局提供面部识别系统来识别无家可归者并在营销中使用贬义语言而受到批评。
ODIN的McCauley在公开之前没有回复几封寻求评论的电子邮件,但在向加州总检察长办公室提交的数据泄露披露中证实了黑客攻击。
该漏洞不仅暴露了ODIN自己的大量内部数据,还暴露了ODIN警察局客户上传的数千兆字节的机密执法数据。
该漏洞引发了对ODIN网络安全以及数千人的安全和隐私的质疑,包括犯罪受害者和未被指控犯有任何违规行为的嫌疑人,他们的个人信息被暴露。
被黑客入侵的ODIN数据缓存被提供给DDoSecrets,这是一个非营利性透明度组织,该组织为公共利益索引泄露的数据集,例如来自警察部门,政府机构,律师事务所和民兵组织的缓存。
DDoSecrets联合创始人Emma Best告诉TechCrunch,鉴于ODIN缓存中大量的个人身份数据,它集体限制了记者和研究人员的缓存分发。
对负责违规行为的黑客或入侵者知之甚少。贝斯特告诉TechCrunch,违规行为的来源是一个名为“所有网络警察都是混蛋”的组织,这是故意破坏消息中提到的短语。
TechCrunch审查了其数据,其中不仅包括公司的源代码和内部数据库,还包括数千份警方文件。但似乎没有一个数据是加密的。