很多人觉得,只要用Tor浏览器访问.onion站点,就能在暗网里彻底隐身,没人能找到您。但事实往往没那么简单,暗网可能并不像您想象中那么匿名,不少隐藏服务因为配置不当或者操作失误,露出了不少马脚。
“暗网下/AWX”看到,有人开发了一种工具,可以剥去暗网站点的面具,它叫OnionScan。
OnionScan是一款免费开源的暗网调查工具,专门用来扫描和分析暗网站点。它能帮你快速检查一个.onion地址的各种隐私和安全问题。只要输入一个简单命令,它就会像侦探一样,把站点的各个角落翻个遍,告诉你哪里可能泄露了真实信息。
OnionScan项目地址在GitHub上(s-rah/onionscan),有兴趣的可以自己试试——不管是想保护自己的站点,还是单纯好奇暗网的真实样子,它都是个挺实用的工具。
OnionScan 0.2版本已经可以在OnionScan的Github上下载。
OnionScan的主要目标 OnionScan表示,无论是运营安全漏洞还是软件配置错误——大多数情况下,对匿名性的攻击并非来自破坏底层系统,而是来自运营者自身,也就是那个无法有效利用技术手段解决的持续威胁——人为错误。
根据OnionScan官方网站的说法:一是希望帮助隐藏服务的运营者发现并修复其服务的运行安全问题:希望帮助他们检测配置错误,并希望启发新一代匿名工程项目,从而让世界变得更加私密;二是希望帮助研究人员和调查人员监控和追踪暗网网站:事实上,OnionScan希望尽可能简化这一过程。这并非因为OnionScan认同所有调查机构的目标和动机——大多数情况下并不认同。但OnionScan希望通过简化这类调查,为新型匿名技术的发展创造强大的动力。
OnionScan如何使用 要安装OnionScan,需要Go环境(Go 1.6 或 1.7),并且需要以下Go标准库核心未提供的依赖项:
golang.org/x/net/proxy – 用于 Tor SOCKS 代理连接。 golang.org/x/net/crypto – 用于 PGP 解析 golang.org/x/net/html – 用于 HTML 解析 github.com/rwcarlsen/goexif – 用于提取 EXIF 数据。 github.com/HouzuoGuo/tiedot/db – 用于爬取数据库。 使用OnionScan后,会出具一份报告,列出高、中、低风险问题。如果想看更详细的信息,可以加个--verbose参数;如果想导出JSON格式方便进一步处理,可以加个--jsonReport参数。具体说明如下:
如需一份简要报告,详细说明使用隐蔽服务发现的高风险、中风险和低风险区域:
onionscan notarealhiddenservice.onion
最有趣的输出来自详细输出选项:
onionscan --verbose notarealhiddenservice.onion
如果您想与其他程序或应用程序集成,还可以生成 JSON 输出:
onionscan --jsonReport notarealhiddenservice.onion
如果您想使用监听其他地址的代理服务器 127.0.0.1:9050,则可以使用 –torProxyAddress 标志:
onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion
OnionScan可以查出什么 OnionScan会扫描常见的人为失误,可以发现的:
网站配置错误导致真实IP地址泄露 与明网服务器匹配的SSH指纹暴露 软件版本和服务器banner暴露(SMTP和FTP应用的banner泄露了主机名称和操作系统版本) 目录遍历、文件泄露 EXIF数据残留(比如上传图片没去掉元数据,GPS坐标隐藏在图像元数据中) 比特币地址、电子邮件地址和PGP密钥等关联匹配 其他各种可能暴露运营者身份的痕迹 “暗网下/AWX”看到,OnionScan还拥有关联实验室——一个网络仪表板,可以映射扫描站点之间的关系,由此挖掘到背后的操作者忽略了的模式问题。比如,同一个SSH密钥在两个“看起来不相关”的网站上出现、同一电子邮件、同一服务器……它将这些线索点连接起来。
在欧洲刑警组织的支持下,来自七个国家的执法部门开展了一项打击儿童性剥削的大规模行动,在14个国家逮捕了28名嫌疑人。调查人员指控这些被捕者使用加密货币支付费用,进入暗网论坛获取儿童性虐待材料。行动中,三名儿童得到保护。
此次行动名为“火炬行动”(Operation Torch),由挪威执法部门主导,于2026年5月下旬至6月中旬展开,遍及加拿大、捷克、德国、挪威、波兰、瑞典和瑞士。行动中缴获了超过460件物品,包括电子设备、加密钱包、毒品和大量兴奋剂。行动仍在进行中,预计将有更多人被捕。
挪威国家刑事调查局于7月8日宣布,他们已在全球范围内识别出支付费用获取儿童性虐待材料的嫌疑人。挪威NCIS检察官Terje Michelsen在一份声明中表示:“我们与另外13个国家的执法部门密切合作,协调逮捕了这些使用加密货币作为指定支付方式的论坛用户。”
根据欧洲刑警组织的消息,“火炬行动”仍在进行中,全球执法机构协调行动,在加拿大、奥地利、比利时、瑞士、捷克、德国、丹麦、英国、意大利、荷兰、挪威、波兰、罗马尼亚和瑞典进行了逮捕。
加拿大犯罪嫌疑人被逮捕 加拿大阿尔伯塔省联合警察部队表示,一名来自Stony Plain的40岁男子是挪威国家刑事调查局(NCIS)大规模全球儿童性剥削调查中的28名嫌疑人之一。
Stony Plain位于埃德蒙顿以西约42公里。该男子于5月27日在家中被ALERT(阿尔伯塔省执法响应小组)的互联网儿童剥削(ICE)部门逮捕。该机构周三上午发布新闻稿公布了这一消息。
调查人员称,这位名为Rocco Caterina的40岁男子为获取暗网服务支付了费用,并访问了儿童性虐待材料。他被控持有儿童性虐待和剥削材料,已被从拘留中释放,并定于7月15日出庭。
ALERT发言人Mike Tucker表示,Caterina是前埃德蒙顿市议员Tony Caterina的儿子。Tony Caterina曾在2007年至2021年担任市议员,去年秋天竞选市长失败。他的儿子也在2017年竞选议员席位,但未能成功。ALERT由阿尔伯塔省政府成立并资助,是汇集全省执法资源、致力于打击严重和有组织犯罪的机构。
使用加密货币访问暗网 所有嫌疑人均为男性,年龄介于22岁至54岁之间。其中一人广泛利用人工智能技术制作非法内容。部分受害者是另一名嫌疑人的直系亲属。
调查人员认为,嫌疑人使用加密货币支付访问暗网论坛的费用,并在这些论坛上下载或观看儿童性虐待视频。他们将面临存储、获取和传播儿童性虐待材料(CSAM)的指控。
此次调查由挪威执法部门主导,该部门于2025年开发了一种创新的加密货币交易追踪方法。该方法帮助调查人员识别出在此次行动中为获取儿童性虐待材料付费的个人。此外,该追踪方法还帮助确认了两名此类材料的卖家。
欧洲刑警组织在行动中的作用 在整个调查过程中,欧洲刑警组织提供了至关重要的行动支持和协调。其专家利用行动情报对数据进行交叉核对和补充,从而产出了关键的分析成果。欧洲刑警组织还协助挪威当局向所有参与国和机构分发证据包。
打击儿童性剥削仍然是欧洲刑警组织的一项重要工作。除了支持预防和侦破与性虐待和性剥削儿童相关的犯罪外,欧洲刑警组织目前还在该领域开展两项重大举措。
“制止虐童——追踪物品”平台邀请公众检查与悬案相关的物品,并报告任何发现。即使是最小的细节,也可能对识别和保护遭受性虐待的儿童至关重要。 数字平台Help4U于2025年11月上线,旨在为遭受性虐待或网络性剥削的儿童和青少年提供支持。该服务设计简洁、私密且易于使用,帮助年轻人获得可靠的指导,了解自身权利,并与合适的援助服务机构建立联系。 参与行动的国家 加拿大:加拿大国家儿童剥削犯罪中心 捷克:捷克共和国警察 德国:德国国家刑事调查局 (Landeskcriminalamt) 巴登-符腾堡州 510 网络犯罪; SO42 Bundeskcriminalamt,联邦刑事警察局儿童性剥削股。 挪威:国家刑事调查局(NCIS) 波兰:中央网络犯罪局(CBZC) 瑞典:瑞典 NOA UNDERRÄTTELSE ISÖB 瑞士:联邦警察局联邦警察局 (Bundesamt für Polizei fedpol)、瓦莱州警察局 (Police cantonale valaisanne)、伯尔尼州警察局 (Kantonspolizei Bern)、阿尔高州警察局 (Kantonspolizei Aargau)、下瓦尔登州警察局 (Kantonspolizei Nidwalden)
俄罗斯黑客大规模入侵英国政府网络,窃取外交部、地方议会以及NHS(国民保健服务)相关机构的登录凭证,并在暗网论坛上以高达6万美元(约4.4万英镑)的价格出售。这些凭证可以使未经授权的用户有机会进入政府核心服务器,可能为进一步的勒索软件攻击打开大门,引发英国网络安全与保险市场高度警觉。
此次复杂的网络攻击被研究人员戏称为“FortiBleed”,攻击目标是网络安全公司Fortinet生产的超过8万台防火墙。攻击者利用内部系统漏洞,并借助此前窃取的数据绕过了旨在保护英国部分关键国家基础设施的安全防线,泄露了电子邮件及其对应的密码。
据英国国家网络安全中心(NCSC)7月5日发布的紧急警报,此次针对Fortinet防火墙和VPN系统的暴力破解攻击已持续数月。研究人员将此次攻击行动命名为FortiBleed,自2026年2月以来已在全球194个国家影响超过8万台Fortinet设备。网络安全公司SOCRadar验证的数据库中包含超过86,644条有效登录凭证,其中包括英国驻泰国和毛里求斯大使馆IT人员、德比郡和沃尔瑟姆森林地方议会工作人员的账户。
攻击细节与影响 一名网名为“SantaAd”的黑客在暗网论坛上公开兜售这些被盗的登录凭证。被盗数据可访问英国外交部的核心网络,其他政府部门也可能受波及。Fortinet公司表示,此次攻击并非产品新漏洞,而是利用弱密码和缺乏多因素认证(MFA)的设备,通过重复使用先前泄露凭证进行暴力破解。
泄露数据中还包含英国国家医疗服务体系(NHS)的机构、药房、实验室及其供应商的凭证,这些组织高度依赖在“FortiBleed”攻击所针对的产品。前NHS医生兼网络安全专家Saif Abed博士警告称,这类攻击往往是大规模勒索软件攻击的前奏,可能威胁全国患者安全。2024年6月,病理供应商Synnovis遭勒索软件攻击,导致超过1000台手术和2000个预约取消,并关联至少一例患者死亡和120多起伤害事件。
此次事件凸显英国公共部门网络安全的脆弱性。此前,Nuneaton的Higham Lane学校遭攻击导致IT系统、火警和电子门失效,类似事件正考验网络保险的承保能力。
对此,英国国家网络安全中心(NCSC)发布了紧急行动警报,确认Fortinet架构遭到大规模“暴力攻击”,并指示所有公共和私营国防组织立即进行网络审计,并完全隔离任何受损的数字硬件。去年年初,1.5万份Fortinet设备的配置文件被泄露到暗网论坛BreachForums上。
地缘背景与保险挑战 网络安全研究员弗拉基米尔·迪亚琴科(Volodymyr Diachenko)最初发现了此次入侵事件,对底层代码的分析显示,攻击代码是用使用俄语编写的,但尚未有直接证据证明国家层面参与。迪亚琴科警告称,网络入侵仍在进行中,黑客正在将受损的防火墙系统改造成本地化的数据收集中心,以从英国公务员系统内部窃取更多数据。
虽然调查人员尚未发现俄罗斯国家正式参与的直接证据,但英国政府通信总部主任安妮·基斯特-巴特勒曾对俄罗斯情报机构与代理黑客团体之间联系日益紧密发出警告,并指出俄罗斯正越来越多地寻求引导黑客攻击英国目标。
“过去,俄罗斯只是为这些黑客组织创造了合适的活动环境,但现在他们却在扶持和鼓励这些非国家黑客,”基斯特-巴特勒强调说,“只要黑客组织的破坏性全球行动不触及莫斯科的国内红线或引发过多的外交风波,它们就能获得国家保护,免于外国起诉。”
对英国数字网络的攻击符合俄罗斯在该国既定的敌对网络活动模式。俄罗斯黑客近期对汽车制造商捷豹路虎发动了一次重大网络攻击,2025年8月的这次攻击导致捷豹路虎全球生产线停产,估计给英国造成了25亿美元的经济损失。
据报道,由于从未索要赎金,这起事件似乎是一次旨在破坏西方企业基础设施的战略行动,而不是一起标准的敲诈勒索案。近年来,针对英国的勒索攻击也愈来愈多,据报道,2024年,恶意软件和勒索软件占英国网络保险理赔的51%(较前一年上升19个百分点)。英国政府拟议禁止公共机构支付赎金的政策进一步加剧风险。保险经纪人指出,公共部门IT预算有限,移除支付选项可能削弱保险产品的实际效用。
NCSC敦促使用Fortinet系统的组织立即重置所有默认或重复密码,并注册早期预警服务。同时,组织需审计网络并隔离受影响设备。
在印度等器官移植需求巨大的国家,等待一个匹配器官有时需要数月甚至更长时间。然而,在暗网上,却有卖家像销售普通商品一样公开“出售”人体肾脏、心脏、肝脏和肺脏,并要求用比特币预付定金。这究竟是真实的器官贩卖网络,还是针对绝望患者的诈骗陷阱?
印度《今日印度》(India Today)通过开源情报(OSINT)调查,深入暗网洋葱站点(.onion网站),揭示了这一现象的真相。“暗网下/AWX”根据其调查,结合对暗网的探访以及科学、法律和网络安全知识,为大家全面科普暗网器官交易的现状。
暗网上的“器官超市” 调查发现,至少有三个暗网网站公开列出人体器官销售信息,并引导用户通过Telegram进行进一步洽谈。这些暗网网站列出了肾脏、心脏、肺和肝脏等器官,价格标签与在线购物平台如出一辙,产品描述、促销标签和购物车选项一应俱全。这些平台声称提供“价格低廉且合法”的器官,并辩称器官移植等待名单过长和器官短缺使得此类交易合理化。售价如下:
肾脏:约8.5万美元 心脏:约6.9万美元 肝脏:约3.5万美元 这些暗网网站模仿主流电商平台,配有产品描述、促销标签和购物车功能。卖家声称提供“便宜且合法”的器官,覆盖欧洲、印度等多个国家,并承诺“两天内送达印度”、“几分钟内匹配德里供体”等。
众所周知,暗网需要通过Tor浏览器等特殊工具访问,无法用普通浏览器打开。这些暗网网站隐藏了运营者和用户的真实身份和位置,常被用于违法犯罪或高风险活动。
印度调查人员尝试购买 开源情报团队联系了其中一位卖家,该卖家将该业务描述为“暗网市场,出售各种真实可靠的商品”。
调查人员假扮成一位在印度寻找肾源的潜在买家,对方告知肾脏将在两天内送达,并且只接受比特币支付。随着对话的深入,卖家声称在24小时内可以交付一个“新鲜”的肾脏,之后又提供了一位据称在德里的“活体匹配捐赠者”,据称是一位24岁的健康男性,血型为O型阴性。
该账户报出5万美元的套餐价格,声称包含捐赠者补偿、手术、住院和机场接送。为了预留捐赠者,卖家要求支付2000美元的比特币定金,并声称剩余款项可在移植手术后支付。但卖家拒绝提供进一步验证信息与任何其他细节,包括医院名称、直接联系方式或任何独立核实信息,并继续坚持要求预付款,其强调由于“担心警方监视”。
在与卖家继续交谈的过程中,暗网卖家试图通过提供一位孟买泌尿科医生的姓名来增强可信度。经独立调查发现,该姓名与一位在孟买知名私立医院工作的著名泌尿科医生相符。未经核实就使用知名医生的姓名,会进一步引发人们对手术真实性的质疑。专家表示,诈骗团伙通常会利用知名医院和医疗专业人士的名义,博取急需治疗的绝望患者的信任。
为什么这极可能是诈骗 卖家的一些说法与印度的器官移植法律和既定的医疗程序相悖。在印度,器官移植受《人体器官移植法》(Transplantation of Human Organs Act)严格监管,主要特点包括:
90-95%的移植来自活体亲属捐赠; 尸体器官通过国家器官和组织移植组织(NOTTO)及各邦机构统一分配; 捐赠者和接受者通常需为近亲属,需经过严格医学检查、授权委员会审核,有时还包括DNA鉴定; 整个流程至少需要数小时至数天的医学和法律程序,不可能“24小时内完成”。 印度器官移植协会副主席Vikas Jain医生明确表示:“政府法律非常严格,几分钟内匹配供体或两天内完成移植在现实中不可能发生。光是完成必要的检查就需要六到八个小时。根本不可能在24小时内安排好肾脏并完成所有手续。此外,捐赠者和接受者通常需要是近亲,而审批委员会通常会通过文件、家谱,在某些情况下还会进行DNA检测来审查家庭关系,然后再批准移植手术”卖家提供的“快速服务”明显违反医疗和法律常识。
此外,诈骗分子常借用知名医生或医院的名义建立信任,但调查中无法独立验证相关信息。专家指出,这种“预付定金+比特币支付”的模式是典型的网络诈骗手法,专门针对急需器官的绝望患者。
根据世界卫生组织(WHO)和各国报告,全球器官短缺问题严重,黑市器官贩卖确实存在,但主要通过地下网络而非公开暗网“电商”。多数公开的暗网“器官销售帖”被证实为诈骗,用于骗取加密货币支付的预付款。
为什么选择Telegram继续谈判 调查显示,初始接触在暗网站点进行,后续谈判迅速转移到Telegram。这款即时通讯App因端到端加密和匿名性,常被用于各种黑灰产或违法犯罪活动。虽然Telegram本身并非犯罪平台,但其匿名特性为可疑交易提供了隐蔽渠道。
此前,Telegram在印度曾因涉嫌考试泄题、儿童虐待材料传播和金融诈骗等一系列等案件而受到审查。调查NEET考试泄题事件的当局称,该平台被用于传播泄露的考题。最近,印度内政部下属的印度网络犯罪协调中心的一份报告发现,Telegram群组被用于分享儿童性虐待材料和进行金融诈骗。
虽然没有证据表明Telegram平台本身与所谓的器官交易有关,但本次调查中的对话表明,匿名消息服务可以提供一个私人渠道,让涉嫌的卖家继续谈判,同时保护他们的身份不被公众看到。
暗网器官交易的全球背景 暗网是互联网的“隐藏部分”,仅占整个网络的极小比例(约0.005%-1%)。它常与非法活动关联,但也用于隐私保护和信息自由。根据Chainalysis和各国执法报告:
器官贩卖黑市真实存在,主要涉及贫困人群被胁迫捐赠; 但更多在线“器官销售”属于预付款诈骗(advance-fee scam),全球每年因此损失数亿美元; 比特币等加密货币因匿名性,成为诈骗犯偏好的支付方式。 这些卖家究竟代表的是有组织的器官贩卖网络、针对弱势患者的精心策划的预付款诈骗,还是两者兼而有之,目前尚不清楚。然而,显而易见的是,卖家做出的许多承诺都与印度的器官移植法律、医疗规范和器官分配制度直接相悖。
该新闻媒体称表示,印度器官移植需求巨大,但合法渠道等待时间长,导致部分患者容易上当。印度政府和医疗机构持续打击非法器官交易,同时提醒公众通过正规渠道求医。
暗网上的器官销售列表大多是精心设计的骗局,利用患者求生欲望实施诈骗。虽然真实器官黑市在全球范围内存在,但公开的“电商式”销售几乎不可能合法运作。面对器官短缺,我们更应推动合法捐赠体系建设,而不是寄希望于地下交易。
Tor(The Onion Router,洋葱路由)是一种免费的开源隐私工具,由Tor Project开发。它通过将用户的互联网流量经过全球多个中继服务器层层加密转发,有效隐藏用户的真实IP地址和在线活动轨迹,让追踪变得极其困难。许多记者、研究者、活动人士以及普通用户都依靠Tor来保护个人隐私、安全浏览网页,并在网络审查严格的地区获取信息。
Tor不仅仅是“暗网入口”,它更是维护互联网开放、隐私与安全的重要基础设施之一,在维护互联网的私密性、安全性和开放性方面发挥着重要作用。当然,任何工具都应合法、负责任地使用。下面让我们通过2026年的最新统计数据,全面了解Tor网络的规模、使用趋势和技术现状。
Tor核心概览(2026年最新数据) 每日平均用户规模:2026年,全球约有300万人每天使用Tor网络。 峰值预测:Tor流量预计在2026年9月达到约2000万用户峰值。 暗网流量占比:仅有1.5%的Tor流量用于访问暗网(.onion站点),超过98%的流量用于普通互联网的隐私保护浏览。 移动端贡献:移动用户约占每日Tor流量的40%。 美国领先:美国是Tor用户最多的国家,约有678,887名用户,占全球比例16.48%。 其他主要用户国家(每日平均用户数及占比):
德国:327,937人(7.96%) 巴西:186,284人(4.52%) 印度:169,847人(4.12%) 印度尼西亚:140,240人(3.40%) 法国:126,000人(3.06%) 荷兰、西班牙、芬兰、英国等也位居前列。 来源补充:根据Tor Project官方Metrics数据(torproject.org),这些用户统计主要来自中继节点报告的共识数据,具有较高的可靠性。
Tor与暗网的使用数据 Tor网络的使用率似乎很高,每天有超过200万人访问它,这表明它的作用不仅仅是规避法律。 只有1.5%的Tor流量会进入暗网,这意味着这些人中的大多数都参与了合法的网络活动。 与大多数人的假设相反,只有45%的暗网网站是为了非法目的而存在的,而另外55%的网站则专注于隐私和免受窥探。 暗网用户中约有26%来自印度,其次是俄罗斯(22%)和巴西(21%)。值得注意的是,俄罗斯的Tor网络日均活跃用户数量最高,这表明Tor网络在全球范围内被用于匿名访问和规避信息流动管制。 由此可以推断,BitTorrent占Tor流量的很大一部分(超过40%),这表明它对全球点对点文件共享做出了贡献,也表明使用这种互联网通信方式的人面临着挑战。 Tor是在美国政府的支持下开发和资助的,目的是保障特工和线人之间的通信安全。 由于担心美国国家安全局的监视,加密货币市场供应商数量一度达到4万家,这表明它对在线影子经济至关重要。 Tor上的.onion URL总数超过65,000个;最近的一项研究表明,其中10%执行正常的互联网活动,从而揭示了该网络的双重功能,即允许合法和非法企业在线交易。 基于Tor的暗网市场概述 暗网黑市在2025年的销售额估计达到26亿美元,并在2026年继续增长。 2025年记录在案的平台犯罪中,近60%涉及在可通过Tor访问的暗网论坛上出售帖子。 基于订阅的Tor市场以每月约15美元的价格提供9300万条数据日志和6700万条Google日志。 常见价格包括:被盗的美国社会安全号码(1-6美元)、完整的身份套餐(20-100美元以上)以及经过验证的加密货币交易所账户(120-1170美元)。 热门的Tor市场包括Brian’s Club、Russian Market、STYX Market、WeTheNorth、Torzon Market 和 Exodus Marketplace。 Tor软件技术参数 属性详情名称Tor开发者The Tor Project首次发布2002年9月20日最新稳定版0.4.9.11(2026年6月25日安全更新)编程语言核心以C语言为主,辅以Python和Rust支持平台Windows、macOS、Linux、Android、iOS(通过Tor Browser)软件大小Tor Browser捆绑包约150-231 MB许可证BSD 3-Clause开源许可官网torproject.org Tor通过入口节点(Guard)、中间中继节点和出口节点三层结构工作,每一层只知道前后一跳,无法掌握完整路径,这就是著名的“洋葱路由”原理。
暗网与Tor的关系:冰山一角 尽管Tor常与暗网(Dark Web)联系在一起,但实际情况远非如此:
只有约1.5%-6.7%的Tor流量进入.onion站点。 暗网仅占整个互联网的极小部分(约0.005%-1%),而深网(Deep Web,如需登录的数据库)占80%-90%,明网(Surface Web)仅占5%-10%。 约45%-57%的暗网站点与非法活动相关,其余主要用于隐私保护和信息自由。 2025年,暗网市场销售额估计达26亿美元,并在2026年持续增长。近60%的平台犯罪记录涉及Tor暗网论坛的销售帖。订阅制Tor黑市每月约15美元即可提供9300万条数据日志和6700万条Google日志。
科普补充:根据Panda Security和Chainalysis等机构的报告,暗网的主要用途包括合法的 whistleblowing(吹哨)、新闻报道,以及非法交易。Tor本身不等于犯罪工具,正如汽车不等于犯罪工具一样。
Tor洋葱服务(.onion站点)统计 Tor Metrics持续监控唯一版本3(v3).onion地址:
约54,602个.onion地址,其中38%仅出现一次。 约800,000个活跃v3洋葱服务每天在线。 HTTP协议占99.
苹果公司重要印度供应商塔塔电子(Tata Electronics)证实遭遇重大数据泄露,几周前该公司遭到了黑客攻击。多家媒体报道显示,该泄露事件早在6月12日前后就已在暗网曝光,泄露文件据称包含苹果和特斯拉的机密文件,包括工程文件、制造记录和内部演示文稿,而塔塔电子直到数天后才公开确认。塔塔电子周一发表简短声明,承认“部分系统遭受网络安全事件”,但强调公司运营未受影响,且未透露具体数据规模。
勒索软件团伙“World Leaks”在其暗网泄密网站上声称对此事负责,并附上了一份所谓的文本列表以及一个可下载的链接,将超过63GB(约204,341个文件)的机密资料上传至暗网,除了苹果和特斯拉的组件设计和规格文件外,泄露的文件还包含电子邮件、跨越数年的事件日志以及员工的护照复印件。最引人注目的是其中包括即将发布的iPhone 18 Pro的零部件供应商清单、组件细节、照片以及工程图纸。
“World Leaks”已向塔塔集团子公司索要赎金,据路透社援引消息人士的话称,新曝光的文件包括与即将推出的iPhone 18 Pro和Pro Max机型相关的零件清单、供应商信息和内部图片,至少有六份泄露的文件将特定的iPhone组件与各个供应商对应起来,其中包括主电路板上的芯片以及电池和摄像头组件的详细信息。
塔塔电子发言人表示:“几周前,塔塔电子发现部分系统出现网络安全事件。我们立即启动了应对方案,该事件并未对我们各业务的运营造成任何影响,所有业务均未受到影响。”但值得注意的是,据报道,塔塔集团上周已将数据泄露事件告知其iPhone组装部门的部分员工。
泄露内容涉及苹果公司与特斯拉公司的核心机密 根据路透社等媒体审查的文件,泄露资料中至少包含6个与iPhone 18 Pro相关的文件,详细列出了主电路板芯片、电池、摄像头等关键组件的供应商信息。这些细节通常被苹果严格保密,从未在公开供应商数据库中披露。
该勒索软件团伙的暗网泄密网站上显示了多个苹果公司的文件和文件夹,其中一些文件名为“com.apple.factorydata”,还有一些文档提到了“材料规格”。据称,泄露的文件还包含电子邮件、跨越数年的事件日志以及包括外籍员工在内的多名员工的护照复印件。
泄露的文件中还包括一份长达52页的文件,详细说明了iPhone电路板组件的质量检验标准。统计发现,还有33个文件和文件夹与“Hosur”(塔塔集团位于泰米尔纳德邦的主要iPhone组装厂)这一关键词相关。
泄露文件中包含一个名为“NV36充电端口控制器 – 北美”的文件夹,据称指的是特斯拉Model Y使用的部件。另一份文件显示了这家电动汽车制造商改进型Model 3轿车的某些内部图纸。
据称泄露的文件还包含旧款iPhone的组件设计文档,以及台积电和高通公司的文档,这两家公司都是iPhone零部件的制造商。
此外,泄露文件中还包含:
iPhone 18 Pro机型在塔塔工厂进行的跌落测试照片(拍摄于2026年初); 52页iPhone电路板组件质量检验标准文件; 特斯拉“Project Highland”(Model 3改款项目)的工程图纸,标注“商业机密”; 加密证书和密钥文件(可能被用于后续网络攻击); 员工邮箱、护照复印件(含外籍员工)以及SAP系统日志等。 苹果公司正在对事件进行全面调查,并与塔塔电子合作采取长期安全措施,苹果公司担心未发布机型的详细信息在暗网上被分享,因为这些数据会将供应商与iPhone零部件关联起来——而苹果公司不会在其公开的供应商数据库中披露这些信息。目前,塔塔电子已限制内部敏感系统访问,并聘请全球咨询公司进行取证审计。
苹果正在加速印度布局,塔塔电子是重要合作商 塔塔电子成立于2020年,现已成为印度本土电子制造和半导体生产领域的重要企业。塔塔电子是苹果在印度的重要合同制造商和零部件供应商,目前负责约三分之一的iPhone组装工作,该公司被认为是苹果在中国以外增长最快的制造合作伙伴之一。
苹果公司正在积极将生产从中国转移至印度,这一策略也是印度总理莫迪推动电子制造业发展的核心部分。根据Counterpoint数据,2026年印度预计将生产全球26%的iPhone,较四年前的6%大幅增长。
该公司日益增长的重要性已远不止于苹果公司。据悉,塔塔集团也为特斯拉供应零部件,并已成为印度更广泛的电子生态系统中的关键参与者。 此次泄露对苹果与塔塔的合作伙伴关系构成考验,也可能让竞争对手、仿冒厂商获得敏感供应链信息。
World Leaks是一个专注于数据勒索的黑客组织(前身为Hunters International),此前曾攻击瑞士银行、Nike、Dell等知名企业。该勒索软件团伙不加密受害者文件,而是直接窃取并公开数据,以索要赎金。即使支付赎金,已泄露的文件也无法收回。
本次泄露事件的影响评估 目前尚不清楚攻击者是如何入侵塔塔集团系统的,他们在网络中停留了多久,以及泄露的文件是否完全真实。审查过这些数据的网络安全研究人员表示,这些文件至少从6月10日起就已在暗网上出现。
然而,“暗网下/AWX”认为,这一事件凸显了制造商在实现运营数字化并更深入地融入全球供应链的过程中所面临的日益严峻的挑战。
目前尚未有证据显示消费者个人账户、支付信息或最终用户数据被泄露。泄露的主要是供应商层面的制造规格和工程文件。专家指出,这可能帮助仿冒厂商生产更接近原版的零部件,并为竞争对手提供技术参考。
塔塔电子自2020年成立以来快速发展,已拥有超过7.5万名员工。此次事件是塔塔集团近年来遭遇的又一起重大网络攻击,此前其旗下捷豹路虎和塔塔技术子公司也曾被攻击。
这并非印度新兴科技公司近几周来首次遭受网络攻击。本月初,Ultrahuman公司表示,其3月份遭遇了一起网络安全事件,导致黑客获取了这家智能戒指制造商部分用户的个人信息。
华强北成最大的受益者 塔塔电子泄露的iPhone18 Pro内部资料,全网都在聊苹果保密翻车,“暗网下/AWX”看到,有博主透露:真正偷着乐的其实是华强北整条产业链,不得不是这一波泄露华强北是最大的受益者,不说卡贴机产业,手机壳等配件产业也非常舒服。
不少圈内改卡博主已经晒出完整机型图纸,工程师提前动工研发美版纯eSIM加装实体卡槽,进度比往年新机快一大截。苹果一直分区差异化硬件,美版全系无实体卡槽,在国内没法直插手机卡。看看iPhoneAir 的行情就懂,美版和国行差价动辄上千,巨大价差直接养出成熟改卡生意。
改装流程不算复杂,打磨主板预留空间、机身开孔、加装卡座,完工后三大运营商实体卡都能正常识别。按现在研发节奏,新机正式开售没多久,市面就能上线全套改卡服务,搭配成熟卡贴解锁,日常使用没太大阻碍。
缅甸大型私营银行之一AYA银行日前承认其数字基础设施遭遇网络攻击,该银行使用的一个旧版应用程序门户网站是导致某些非金融应用程序记录数据泄露的源头。此前,暗网勒索软件团伙“LAPSUS$”声称已从该银行窃取超过120GB数据,并威胁若不支付赎金,将于7月8日前在暗网公布这些信息。
Ayeyarwady Bank Public Company Limited(简称AYA银行)总部位于仰光,提供个人和企业银行服务,总资产约为9.5万亿缅元(约合34.2亿英镑),实收资本为2970亿缅元(约合1.071亿英镑)。该银行在缅甸设有261家分行和623台自动取款机,拥有超过6500名员工。
在“LAPSUS$”于暗网发布消息后,AYA银行于6月23日后在其官方Facebook页面发布声明,证实一个应用程序门户遭到入侵,导致部分客户信息外泄。但银行强调,此次漏洞仅限于一个较旧的门户系统,并未影响其核心金融网络。
该银行在声明中表示:“受影响的门户网站并未直接连接到我们的核心银行系统、AYA Pay移动支付、银行卡系统或任何其他重要的银行基础设施。”并补充说,客户可以继续使用网上银行和手机银行服务,不会受到任何影响。
该银行进一步解释说,此次事件仅涉及存储在过时应用程序门户中的少量信息,该门户独立于其核心银行系统、AYA Pay、银行卡系统和其他关键银行平台。因此,AYA Pay、AYA网上银行和手机银行服务仍然完全正常运行,安全可靠,未受此次事件影响,客户的财务数据仍然安全。。银行同时宣布已加强网络安全措施,并向客户道歉,强调核心金融数据仍处于安全状态。
勒索软件团伙LAPSUS$ GROUP是黑客攻击的幕后黑手 AYA银行的解释与一个勒索软件团伙LAPSUS$ GROUP的说法截然相反,该勒索软件团伙声称从AYA银行的核心系统中获取了大约120GB的数据。
据网络安全监测平台Ransomware.live和RedPacket Security报道,LAPSUS$于6月23日公开宣称窃取了AYA银行的主平台数据,其中包含大量可识别客户个人信息。该勒索软件团伙要求支付赎金,否则将把数据泄露至暗网。6月24日,网络威胁监控平台Dark Web Informer报告称,AYA银行已在暗网泄密网站上被列为该勒索软件团伙的攻击目标。
该勒索软件团伙声称他们掌握了约120GB的压缩数据,其中包括个人身份信息(PII)和据称从银行内部系统中提取的文件。他们威胁称,除非AYA银行参与谈判,否则将从7月8日起把这些数据卖给单一买家。截至6月25日,AYA银行尚未就黑客声称的数据量和赎金要求作出公开回应。
该勒索软件团伙并未公开所谓的数据集,而是发布了包含文件名和目录结构的截图。显示的文件名称包括all_cards_v6.csv、credit_cards.csv、visa_cards.csv和customer_payments_success.csv,这些文件似乎与支付记录和卡片信息有关,文件中还包括诸如“已批准信用卡工资单列表.xlsx”之类的文件名,这些文件名可能与员工工资处理有关,以及一些似乎包含分支机构信息和交易记录的文件。
网络安全专家表示:“从网络安全的角度来看,仅仅告诉客户个人数据泄露后服务仍然安全是不够的。重要的是已经实施了哪些额外的安全措施,以及如何控制和处理泄露的信息。”
保护用户的个人信息迫在眉睫 “LAPSUS$”是一个臭名昭著的暗网勒索软件团伙,曾多次对全球科技巨头发动高调攻击,包括微软(Microsoft)、英伟达(Nvidia)、三星(Samsung)和优步(Uber)等公司。“暗网下/AWX”曾多次报道Scattered Lapsus$ Hunters入侵了多个目标,“LAPSUS$”是“Scattered LAPSUS$ Hunters”的成员之一。
此次事件再次凸显缅甸金融行业面临的网络安全风险。在当前地缘政治和经济环境下,银行系统成为网络犯罪分子的重点目标。
AYA银行是缅甸最大的私营银行之一,在全国拥有广泛的分支机构和客户群体。此次事件的具体影响范围仍在进一步调查中,银行承诺将持续更新安全防护措施,保障客户资产安全。
AYA银行尚未透露哪些类别的数据遭到泄露,有多少客户可能受到影响,以及泄露的数据是否包含姓名、电话号码、国民登记信息或居住地址。
网络安全专家警告说,即使客户的银行账户没有立即面临风险,泄露的个人信息也可能被用于有针对性的网络钓鱼活动、身份盗窃和犯罪分子冒充银行员工的诈骗活动。
建议客户切勿向任何人透露一次性密码(OTP)、密码、PIN码或CVV码,避免点击可疑链接,如果发现任何未经授权的转账或银行卡交易,请立即联系银行。
联邦调查人员称,一名网名为“DaddyBiden”的暗网毒品供应商在Abacus Market上完成了约4600笔交易,并且也活跃于TorZon Market。该卖家涉嫌出售阿德拉(Adderall)和摇头丸,但通过控制购买获得的药丸经实验室检测发现,所谓的阿德拉是假药,其中含有甲基苯丙胺(冰毒)。
据美国缉毒局(DEA)和美国邮政监察局联合调查,嫌疑人Peter Lam(彼得·林)被指控与该暗网贩售行动有关。他被控阴谋分销和持有50克以上甲基苯丙胺,违反联邦法律。最近提交的一份刑事诉状称,调查人员利用邮政监控、手机定位数据以及从另一名据称是“DaddyBiden”团伙成员的苹果和谷歌账户中获取的信息,将名为Peter Lam的被告与该团伙联系起来。
案件调查始末 调查始于2024年7月,当时美国缉毒局和美国邮政监察局开始调查DaddyBiden在暗网交易市场Abacus Market上的活动。根据在内布拉斯加州联邦法院提交的刑事诉状,该卖家销售“压制阿德拉”、“E341 10MG IR Real Pharma Adderall”以及进口MDMA(摇头丸)。诉状称,DaddyBiden在Abacus Market上的个人资料显示约有4600笔已完成的交易。网络犯罪追踪账号Dark Web Informer于4月份在X平台发布的一篇推文显示,暗网论坛Dread上一个名为BidensWarAid的账户正在推广DaddyBiden,声称其已完成超过1万笔交易,并拥有5000条好评。
I wish X was less limited to what we can post, so I'm just leaving the the Dread thread until I can come up with an easy template to use to post this type of stuff with images on the website.
Who comes up with the name DaddyBiden anyways?
Dread Thread:… pic.twitter.com/wJAj1nUBPh
我们常把暗网想象成互联网的地下世界,但“暗网下/AWX”多次介绍,它其实是由海军研究人员打造的,他们明白一个低调却深刻的真相——匿名只有在保护所有人(包括我们不愿保护的人)时,才能真正保护任何人。
在1990年代中期,美国海军研究实验室(Naval Research Laboratory)的三位研究人员面临一个棘手的问题:如何隐藏“情报通信的本质”?
加密技术可以把消息内容搅乱,但无法隐藏消息本身的存在。任何人只要监控网络流量,就能看到谁在和谁交谈、从哪里发来、频率如何。在情报工作中,这种通信模式往往和消息内容一样敏感。
他们的解决方案是洋葱路由(Onion Routing)。这个技术后来发展成如今大多数人联想到互联网最黑暗角落的网络——Tor(暗网的核心)。
暗网的起源故事:远比我们想象的复杂 一提到暗网,大多数讨论都会迅速陷入道德恐慌,暗网存在地下黑市、勒索软件、枪支武器、淫秽色情等各种令人不忍直视的内容,让人恨不得立即关掉浏览器逃出该网络。我们不会否认,这些问题确实存在,但我们常常忽略了它的起源故事——这是科技史上最哲学化、最奇特的故事之一。
Tor网络,这个让暗网成为可能的平台,并非由网络犯罪分子或无政府主义者创造,而是由美国海军打造的。更重要的是,它必须成为一个向所有人开放的公共工具(包括海军最不愿看到的人使用它),这不是“意外后果”的警示故事,而是隐私数学逻辑的必然结果。
美国海军试图解决的核心问题 三位研究人员是数学家 保罗·西弗森(Paul Syverson) 和计算机科学家 迈克尔·G·里德(Michael G. Reed)、大卫·戈德施拉格(David Goldschlag)。
加密只能保护内容,但并不能隐藏通信双方正在进行通信的事实,即无法防止流量分析(traffic analysis):观察谁在和谁通信、频率如何、位置在哪里。虽然消息的具体内容无法读取,这些元数据也能泄露大量信息。
他们的解决方案是洋葱路由:把数据封装在多层加密中,通过一系列中继节点(relay nodes)转发传递。每个节点只能剥开一层加密,只知道“下一个跳跃点”,而看不到完整路径。这个比喻很贴切——像剥洋葱一样,一层一层剥,却永远无法一次性看到全部,也就是整条链路你无法掌握。
技术人员无法用技术绕开的悖论 真正让人震撼的是后续的发展。他们遇到了一个纯逻辑问题,再高明的密码学也解决不了:
如果只有海军人员使用这个网络,那么任何监控流量的人都能立刻推断:所有通过它的通信都来自海军。
匿名集(anonymity set)——即让单个用户流量混入其中的用户池——会非常小。而如此小的匿名集几乎算不上真正的匿名。你只不过是把自己的信息隐藏在一个只有你一个人的群体之中。这个问题,任何密码学上的巧妙设计都无法解决。
保护只有在“每个人都使用”时才有效:记者、活动家、没有特定目的的普通民众……当然,也包括犯罪分子。
这个令人不安的逻辑无法回避:一个旨在保护机密政府通信的网络,只有同时保护政府不愿保护的人,才能真正发挥作用。数学不在乎道德等级,它只需要足够大的用户人群。
必然的开源之路 2002年,保罗·西弗森(Paul Syverson)与 罗杰·丁格尔丁(Roger Dingledine) 和 尼克·马修森(Nick Mathewson) 一起发布了Tor的alpha版本。2004年,海军研究实验室将代码以自由许可证形式开源。电子前哨基金会(EFF)随后提供资金支持其持续发展。
这个决定并非主要出于意识形态,而是结构性的必然。只有把技术开放给公众,才能让匿名集足够大,从而让它原本的机密用途真正安全。海军保护自身通信的最佳工具,前提条件竟然是成为一项公共产品。这不是讽刺,而是设计本身。
这个故事告诉了我们什么 隐私不是个人偏好、不是一个开关、不是你个人选择“暴露多少”的私事。
海军研究人员在1990年代就不得不面对的真相是:隐私本质上是集体的。你的匿名不仅取决于你自己的行为,还取决于人群中有多少人、多样性如何,以及那些我们最不认同的人是否也被允许留在人群中。
一旦你按道德标准筛选人群,你就摧毁了你试图保护的东西。
我们不应该对Tor网络上的黑暗市场和剥削行为漠不关心,但“只给‘好人’的匿名”并不是真正的隐私,而是一种许可制度。
2012年,《外交政策》杂志将 Dingledine、Mathewson 和 Syverson 评为“全球100位思想家”,表彰他们让网络对吹哨人更安全。这没错。但更完整、更深刻的版本是:他们通过让“只保护吹哨人”变得不可能,从而真正保护了吹哨人。
这个悖论,才是最值得我们深思的部分。
根据美国司法部的新闻稿,6月17日,一名新泽西州男子因在专门讨论和贩卖儿童性虐待材料的暗网上散布儿童性虐待材料(CSAM)而被判处350个月监禁。现年57岁的曼彻斯特居民德鲁·霍尔兹莱因(Drew Holzlein)通过自己管理的一个暗网网站传播儿童性虐待材料。这位新泽西男子在定罪后还将面临终身监管释放。
该男子担任堕落的暗网网站版主 根据法庭文件,现年57岁、居住在新泽西州曼彻斯特的德鲁·霍尔兹莱因是暗网上一个专门传播儿童性虐待材料(CSAM)的暗网网站的成员和版主。从大约2019年到2024年1月被捕期间,霍尔兹莱因一直是该网站的活跃用户,并与众多用户分享了数千张未成年裸体儿童的性露骨图片。
2024年1月,警方搜查了霍尔兹莱因的住所,查获了多台电子设备,其中包含描绘未成年儿童遭受性剥削和虐待的图片和视频。在搜查过程中,霍尔兹莱因接受了讯问,并向执法部门承认他多年来一直是该暗网网站的活跃用户,并担任该网站的版主。
这名57岁的男子此前曾在新泽西州法院被判两项危害儿童福利罪名成立。但该判决的详情不详。
“安全童年计划”的又一成果 “今天的判决让德鲁·霍尔兹莱因为其在暗网上协助运营一个专门贩卖未成年人遭受骇人听闻的性虐待影像的社区承担了责任,”司法部刑事司助理司法部长A·泰森·杜瓦(A. Tysen Duva)表示。“任何参与这种令人作呕的行为的人都将受到调查和起诉。本案以及其他类似案件传递的明确信息是,霍尔兹莱因及其同谋不会因为暗网提供的匿名性而逍遥法外。我们终将找到你们。”
“被告人担任一个专门传播儿童性虐待材料的暗网论坛的版主,他不仅助长了这种剥削行为,而且还策划并维持了一个堕落的市场,”新泽西州联邦检察官罗伯特·弗雷泽(Robert Frazer)表示。“这一判决标志着对责任的重大追究,也重申了我办公室维护最弱势群体权利和尊严的坚定承诺。我们将继续努力,揭露并摧毁这些秘密网络,无论它们在何处运作。”
“这名罪犯提供了一个平台,多名犯罪分子在该平台上合谋制作和分享儿童性虐待材料,”联邦调查局刑事司助理局长海斯·扬克(Heith Janke)表示。“逮捕这名版主后,联邦调查局纽瓦克分局和儿童剥削行动小组对其他儿童剥削犯罪分子和虐待者展开调查,并打击他们的活动。联邦调查局将继续追踪这些罪犯,确保他们为其罪行承担责任,并为受害者伸张正义。”
FBI儿童剥削行动组和FBI纽瓦克外勤办事处对该案件进行了调查。
美国司法部刑事司儿童剥削和淫秽品科(CEOS)的审判律师威廉·G·克莱曼(William G. Clayman)和新泽西州地区助理美国检察官马特·贝尔乔维内(Matt Belgiovine)负责此案的起诉工作。
美国司法部表示,本案是“安全童年计划”(Project Safe Childhood)的一部分,该计划是美国司法部于2006年5月发起的一项全国性倡议,旨在打击日益猖獗的儿童性剥削和虐待。就在前一天,美国司法部称,阿拉斯加州一名男子因性侵儿童、制作儿童性虐待材料并将其发布到暗网上而被判处40年监禁。
在美国各联邦检察官办公室和儿童保护办公室的领导下,“安全童年计划”整合联邦、州和地方资源,以更好地定位、逮捕和起诉利用互联网剥削儿童的个人,并识别和解救受害者。有关“儿童安全计划”的更多信息,请访问www.justice.gov/psc。