待验证50% 置信事实精确时间
ShinyHunters惯用手法是先窃取数据,然后向受害机构提出勒索要求,若对方拒绝支付便将数据公开泄露
1
来源数
50%
置信度
长期有效
时效性
2026/9/16
首次发现
来源
涉及实体
相关事实
待验证ShinyHunters通常通过购买已泄露的员工凭证、利用云存储配置错误或攻击第三方供应链获取初始访问权限,而非依赖零日漏洞75% 相似待验证双重勒索(double extortion)策略是先窃取数据再威胁公开,即使受害方有完整备份也无法规避风险73% 相似待验证双重勒索在加密受害者文件前先将数据外泄至攻击者控制的服务器70% 相似待验证目前的证据更倾向于指向数据抓取(scraping),即攻击者通过自动化手段大规模采集平台公开或半公开的用户数据,而非直接攻破核心数据库70% 相似待验证攻击者可通过诱导Agent执行查询用户数据、调用格式化工具、触发发送邮件等看似正常的连续操作构成数据窃取链路68% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/927208API
curl https://kongchang.com/api/v1/knowledge/claims/927208MCP
get_claim(id=927208)