返回

文章详情

Dialog声称遭到黑客攻击。配置错误的网站使其成员信息暴露

Wired2026年6月23日 19:18

Dialog是一个只有邀请才能加入的小组,由彼得·蒂尔共同创办,上周通知成员及过去活动参与者,包含他们个人信息的数据库遭到破坏, supposedly 是由一名犯罪黑客所为。但是,WIRED的分析发现,这些文件对任何访问该小组应用程序着陆页的人都是可读的——这被网络安全专家描述为一种错误配置,实际上使数据公开可访问。Dialog执行董事朱丽叶·莱文通过电子邮件通知受数据暴露影响的人,提供给WIRED的通知称,法医调查人员发现113名前Dialog活动参与者的姓名被曝光,还有单独的“某些”注册参加今年夏季Dialog静修会的人信息被访问。莱文表示,组织已经暂时关闭了许多系统以作响应。莱文称,这一泄露是“一名在美国被通缉的知名犯罪分子所实施的黑客攻击”,并补充说该小组已出于“保护每位Dialog成员的安全、隐私和声誉”的谨慎作出反应。然而,对该网站公开可访问架构的多次审查指向的是错误配置,而非入侵。WIRED上周首次报道了Dialog的记录。这些记录包括113个被Dialog确认为其泄露声明中参与者的名字,其中包括现任北约指挥官、两名美国参议员,以及美国财政部长,还有一份单独的、较长的注册参加在爱尔兰都柏林外的八月静修会的人员名单。WIRED还报道了揭示该小组如何私下评估与会者的方法,基于其财富和知名度在入学、座位和定价决策中考虑。一个为八月聚会设立的Dialog网站,允许任何访客使用任意电子邮件地址注册。它并没有要求输入密码。提交电子邮件后,访客被带到一个几乎空白的保持页面;同一页面还在其浏览器中加载了约200人的内部文件。查看这些文件所需的只是利用每个主要互联网浏览器内置的工具进行页面检查。通过这一过程可以访问的记录包括当前和前国家安全及技术领域的高级人物。在即将举行的Dialog活动注册人员中,记录显示有北约官员;一名现任白宫情报官员;一名在美国情报中担任高级职务的退役将军;以及两家领先AI公司的国家安全政策与合作伙伴关系负责人。其他人物包括前英国安全部长、前日本防卫部长和前巴基斯坦外交官。几乎所有被曝光的数据都是全面的,包括私人联系信息和活动登录令牌。记录还包含参与者名单、日程安排和由Fillout托管的已完成问卷链接,后者是Dialog用于收集与会者信息并将其存储在Airtable数据库中的服务。加载其中一个表单返回的信息远超Dialog页面本身所包含的内容,包括出生日期、紧急联系人、手机号码、Dialog为其成员指定的政治倾向、内部排名和评分备注,以及作为成员登录的数字密钥。很多信息似乎直接来自Dialog的Airtable记录。Airtable没有回复置评请求。你有提示吗?如果你有关于Dialog的信息想要分享,我们想听听你的声音。请使用非工作电话或计算机,通过Signal安全地联系记者,号码是dell.3030和dmehro.89。在给WIRED的一份声明中,Fillout表示它“不知道Fillout系统遭到任何破坏或存在活动平台漏洞。”该公司表示,客户配置自己的表单、连接的数据源和工作流程,“特定表单的行为取决于该配置。”Fillout拒绝对任何特定客户的表单或记录进行评论。Dialog没有回应评论请求,而是让外部律师于本周末发出信函,要求WIRED交出其收到的数据副本。该信函由阿伦特·福克斯·施弗律师事务所的合伙人D. Reed Freeman签署,将泄露事件描述为“网络攻击”,由“知名网络犯罪分子”实施,主张这些文件是“被盗的”,并表示Dialog也已向执法部门报告了此事件。WIRED没有向Dialog或其律师提供任何数据。泄露事件首次曝光是在瑞士记者和网络安全研究人员maia arson crimew收到两位消息来源的提示后,她表示其中一位正在审查与杰弗里·爱泼斯坦有关的美国司法部记录时注意到Dialog的名字出现在2012年发送给第三方的邀请函上,而该邀请函被转发给了臭名昭著的人。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡