Car-tech

Ασφάλεια

Misha Glenny: Hire the hackers!

Misha Glenny: Hire the hackers!

Πίνακας περιεχομένων:

Anonim

Την Κυριακή, μια ομάδα χάκερ που ονομάζεται HTP ισχυρίστηκε ότι έχει παραβιάσει τους διακομιστές Web, τις βάσεις δεδομένων MySQL, τους δρομολογητές και τους διακομιστές διαχείρισης που χρησιμοποιήθηκαν

Διαφορετικές ομάδες χάκερ ισχυρίζονται ότι έχουν παραβιάσει διακομιστές που ανήκουν σε ImageShack, Symantec, PayPal και άλλους οργανισμούς. από τις υπηρεσίες φιλοξενίας εικόνων ImageShack και yfrog.

Το "ImageShack ήταν απόλυτα ιδιοκτησία, από το έδαφος", έγραψαν οι χάκερ σε μια θέση Pastebin. "Έχουμε ρίζα και φυσικό έλεγχο σε κάθε διακομιστή και δρομολογητή που κατέχουν για χρόνια".

[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας Windows]

Ο κώδικας προέλευσης, αρχεία ρυθμίσεων, πληροφορίες βάσης δεδομένων, την αντιστοίχιση του IP (Internet Protocol) εσωτερικού δικτύου και πολλές άλλες λεπτομέρειες που φέρονται ότι προέρχονται από τους διακομιστές ImageShack.

Το ImageShack στοχεύθηκε για να ελέγξει πόσο καλά η εταιρεία ενίσχυσε την ασφάλεια των συστημάτων της μετά από μια παραβίαση ασφαλείας το 2009,

Η Symantec «διερευνά»

Στην ίδια ανάρτηση, το HTP ισχυρίζεται ότι έχει διακομιστές που ανήκουν στην Symantec. Τα διαρροή δεδομένων περιλαμβάνουν πληροφορίες που οι χάκερ ισχυρίζονται ότι έχουν αντιγράψει από μια βάση δεδομένων της Symantec, συμπεριλαμβανομένων των ονομάτων, των διευθύνσεων ηλεκτρονικού ταχυδρομείου και των κωδικών πρόσβασης των εκατοντάδων χρηστών. Πολλές από τις διευθύνσεις ηλεκτρονικού ταχυδρομείου βρίσκονται στον τομέα @ symantec.com

"Αποθηκεύτηκε από το WAF [firewall για εφαρμογές ιστού]" Επιθυμείτε ", δήλωσαν οι χάκερ. "Όλα τα άλλα σημαντικά σωματικά όργανα AV ανήκουν και εσείς, η δική σας απλά μας έβαλε τα μέγιστα." Και εάν νομίζετε ότι αναφέρουμε τα πάντα εδώ, πάρτε το μπλε χάπι. "

" Η Symantec γνωρίζει τους ισχυρισμούς που προβάλλονται online, "δήλωσε η Δευτέρα μέσω e-mail η Katherine James, επικεφαλής επιχειρήσεων και εταιρικών σχέσεων της Symantec για τον EMEA. «Έχουμε λάβει κάθε μία από τις αξιώσεις μας πολύ σοβαρά και έχουμε μια διαδικασία για τη διερεύνηση κάθε συμβάντος.Η πρώτη μας προτεραιότητα είναι να διασφαλίσουμε ότι οι πληροφορίες για τους πελάτες θα παραμείνουν προστατευμένες.Εξασφαλίζουμε αυτούς τους ισχυρισμούς και δεν έχουμε περισσότερες πληροφορίες για να παρέχουμε αυτή τη στιγμή. "

Την Κυριακή, οι hackers που συσχετίστηκαν με την ανώνυμη hacktivist συλλόγια διαφώνησαν και διαψεύστηκαν διάφορες ιστοσελίδες συμπεριλαμβανομένων αρκετών ιστοτόπων NBC, ένα site fan Lady Gaga που ονομάζεται Gaga Daily και αρκετές αυστραλιανές ιστοσελίδες.

Τη Δευτέρα, η ομάδα υποστήριξε επίσης ότι έχει πειραχτεί PayPal και δημοσιευμένες πληροφορίες λογαριασμού χρήστη φέρεται ότι κλέβονται από τη βάση δεδομένων του ιστοτόπου σε ένα έγγραφο που φιλοξενείται στο privatepaste.com. Το έγγραφο έχει έκτοτε καταργηθεί.

«Διερευνούμε αυτό, αλλά μέχρι σήμερα δεν μπορέσαμε να βρούμε κανένα στοιχείο που να επικυρώνει αυτό το αίτημα», δήλωσε στο Twitter το Anuj Nayar, επικεφαλής των δημόσιων σχέσεων του PayPal. Το PayPal δεν έστειλε αμέσως το αίτημα για σχόλιο που έστειλε τη Δευτέρα.

Οι επιθέσεις υποσχέθηκαν

Οι ανώνυμες αμυχές προετοιμάστηκαν ή μέρος των προγραμματισμένων διαμαρτυριών της ομάδας στις 5 Νοεμβρίου, η οποία είναι επίσης γνωστή ως Guy Fawkes Day, UK Ένα από τα σύμβολα της ομάδας είναι η μάσκα Guy Fawkes που εμφανίζεται στη σειρά κόμικς και την ταινία "V for Vendetta".

Ο Fawkes ήταν συνωμότης σε μια αποτυχημένη πλοκή να ανατινάξει το Βρετανικό Κοινοβούλιο το 1605 για να σκοτώσει τον βασιλιά James I, Εκτελέστηκε για το ρόλο του στη συνωμοσία και από τότε έχει γίνει η παράδοση να καίνε τα πρόσωπά του από αυτόν στις 5 Νοεμβρίου.

Περισσότερες αναμένονται αναμένονται από τα μέλη της Ανώνυμης καθώς εκτυλίσσεται η ημέρα, καθώς και προγραμματισμένη πορεία το βράδυ στα Σπίτια του Κοινοβουλίου στο Λονδίνο