Car-tech

Η τράπεζα της Αμερικής λέει ότι οι χάκερ ανέβασαν τα στοιχεία τους από έναν συνεργάτη

James Lyne: Everyday cybercrime -- and what you can do about it

James Lyne: Everyday cybercrime -- and what you can do about it

Πίνακας περιεχομένων:

Anonim

Η Bank of America κατηγορεί μια παραβίαση δεδομένων σε άλλη εταιρεία που αποκάλυψε εσωτερικά μηνύματα ηλεκτρονικού ταχυδρομείου σχετικά με την παρακολούθηση ομάδων hacktivist, συμπεριλαμβανομένου του Anonymous.

Μια ομάδα συνδεδεμένη με τον Anonymous που αποκαλεί την "Anonymous Intelligence Agency: Par: AnoIA "κυκλοφόρησε ό, τι ισχυρίζεται ότι είναι 14GB δεδομένων που ανήκουν στην τράπεζα και σε άλλους οργανισμούς, συμπεριλαμβανομένων Thomson Reuters, Bloomberg και TEKsystems.

Η ηλεκτρονική αλληλογραφία στα δεδομένα δείχνει ότι η TEKsystems ήταν εργολάβος για την Bank of America που έχει επιφορτιστεί με την παρακολούθηση της δημόσιας δραστηριότητας από δίκτυα χάκερ που απευθύνονται στην τράπεζα.

[Συνέχεια ανάγνωσης: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας με Windows]

Σε μια δήλωση, η Bank of America Η IRM συνεργάστηκε με την TEKsystems, μια συμβουλευτική εταιρεία πληροφορικής που ανήκει στον όμιλο Allegis. Ωστόσο, ανέφερε ότι η πηγή των δεδομένων προέρχεται από τρίτο μέρος. Η Τράπεζα της Αμερικής δήλωσε ότι τα δικά της συστήματα δεν διακυβεύονται.

"Αυτή η εταιρεία εργαζόταν σε ένα πιλοτικό πρόγραμμα για την παρακολούθηση των διαθέσιμων πληροφοριών για τον εντοπισμό των απειλών για την ασφάλεια των πληροφοριών."

Οι υπάλληλοι με TEKsystems και Allegis Group δεν ήταν άμεσα προσβάσιμοι

. προήλθε από έναν μη ασφαλισμένο διακομιστή στο Τελ Αβίβ. "Η πηγή αυτής της έκδοσης επιβεβαίωσε ότι τα δεδομένα δεν αποκτήθηκαν από ένα hack, αλλά επειδή αποθηκεύτηκαν σε έναν κακόμορφο διακομιστή και ήταν ουσιαστικά ανοιχτά για αρπάγες", ανέφερε η ομάδα.

Οι μεραρχικοί στόχοι των εταιρειών

Οι μεγάλες εταιρείες έχουν γίνει όλο και περισσότερο ενδιαφέρονται για την παρακολούθηση των κοινωνικών δικτύων και των φόρουμ χάκερ για ενδείξεις ότι ενδέχεται να υποστούν επίθεση. Οι εταιρείες που ειδικεύονται σε αυτό το είδος παρακολούθησης έχουν επίσης στοχεύσει ομάδες όπως η Anonymous.

Η HB Gary Federal, μια συμβουλευτική ασφάλειας στην Καλιφόρνια, υποβλήθηκε σε απειλή από την Anonymous το 2011, αφού η εταιρεία είχε διερευνήσει τις πραγματικές ταυτότητες ορισμένων μελών της Anonymous. Αυτή η παραβίαση αποκαλύπτει μηνύματα ηλεκτρονικού ταχυδρομείου που περιγράφουν πρόταση για να βοηθήσουν τη δικηγορική εταιρεία της Τράπεζας της Αμερικής, Hunton και Williams, να δυσφημήσουν τον κατασκοπευτικό ιστότοπο WikiLeaks.

Από την πλευρά του, ο τραπεζικός κλάδος έχει τραβήξει την οργή του Anonymous, Το e-mail αποκαλύπτει την εταιρική έρευνα

Par: Η χωρητικότητα των δεδομένων της AnoIA περιλαμβάνει μια παρτίδα περισσότερων από 500 ηλεκτρονικών μηνυμάτων με σύντομες αναφορές για το κίνημα Occupy Wall Street και ομάδες hacking όπως το TeaMp0isoN και το UGNazi. Επίσης περιείχε ενημερώσεις σχετικά με τις δημόσιες κυκλοφορίες αριθμών πιστωτικών καρτών. Οι πηγές για την πληροφόρηση ήταν δημόσιες πηγές, όπως το Twitter, το Pastebin και το The Pirate Bay, σύμφωνα με τα μηνύματα ηλεκτρονικού ταχυδρομείου.

Τα δεδομένα περιλάμβαναν επίσης ένα ειδικό κατάλογο τεσσάρων αναλυτών πληροφοριών, οι οποίοι συντάχθηκαν μερικά από τα μηνύματα ηλεκτρονικού ταχυδρομείου, για τα TEKsystems και κάποιον που εργάστηκε στο παρελθόν για την Bank of America

Και οι τέσσερις έχουν διαγράψει τα προφίλ του LinkedIn, αλλά τα προφίλ εξακολουθούν να εμφανίζονται στην κρυφή μνήμη της Google. Το προφίλ ενός αναλυτή ήταν ζωντανό μόλις πριν από τρεις ημέρες.

Par: Η AnoIA δήλωσε ότι η έκδοσή της περιλαμβάνει επίσης την εφαρμογή OneCalais, η οποία συλλέγει μη δομημένες πληροφορίες από ειδήσεις, blogs και ερευνητικές εκθέσεις. Το λογισμικό κατασκευάζεται από την εταιρεία ClearForest, ισραηλινή εταιρεία που ανήκει στην Thomson Reuters. Οι υπάλληλοι με Thomson Reuters και ClearForest δεν ήταν άμεσα προσβάσιμοι.

Τα συμβιβασμένα στοιχεία περιείχαν επίσης πληροφορίες μισθών για τα στελέχη, αν και ένα μεγάλο μέρος της φαίνεται να είναι διαθέσιμο στο κοινό