Misha Glenny: Hire the hackers!
Πίνακας περιεχομένων:
- Στην ίδια ανάρτηση, το HTP ισχυρίζεται ότι έχει διακομιστές που ανήκουν στην Symantec. Τα διαρροή δεδομένων περιλαμβάνουν πληροφορίες που οι χάκερ ισχυρίζονται ότι έχουν αντιγράψει από μια βάση δεδομένων της Symantec, συμπεριλαμβανομένων των ονομάτων, των διευθύνσεων ηλεκτρονικού ταχυδρομείου και των κωδικών πρόσβασης των εκατοντάδων χρηστών. Πολλές από τις διευθύνσεις ηλεκτρονικού ταχυδρομείου βρίσκονται στον τομέα @ symantec.com
- Οι ανώνυμες αμυχές προετοιμάστηκαν ή μέρος των προγραμματισμένων διαμαρτυριών της ομάδας στις 5 Νοεμβρίου, η οποία είναι επίσης γνωστή ως Guy Fawkes Day, UK Ένα από τα σύμβολα της ομάδας είναι η μάσκα Guy Fawkes που εμφανίζεται στη σειρά κόμικς και την ταινία "V for Vendetta".
Την Κυριακή, μια ομάδα χάκερ που ονομάζεται HTP ισχυρίστηκε ότι έχει παραβιάσει τους διακομιστές Web, τις βάσεις δεδομένων MySQL, τους δρομολογητές και τους διακομιστές διαχείρισης που χρησιμοποιήθηκαν
Διαφορετικές ομάδες χάκερ ισχυρίζονται ότι έχουν παραβιάσει διακομιστές που ανήκουν σε ImageShack, Symantec, PayPal και άλλους οργανισμούς. από τις υπηρεσίες φιλοξενίας εικόνων ImageShack και yfrog.
Το "ImageShack ήταν απόλυτα ιδιοκτησία, από το έδαφος", έγραψαν οι χάκερ σε μια θέση Pastebin. "Έχουμε ρίζα και φυσικό έλεγχο σε κάθε διακομιστή και δρομολογητή που κατέχουν για χρόνια".
Ο κώδικας προέλευσης, αρχεία ρυθμίσεων, πληροφορίες βάσης δεδομένων, την αντιστοίχιση του IP (Internet Protocol) εσωτερικού δικτύου και πολλές άλλες λεπτομέρειες που φέρονται ότι προέρχονται από τους διακομιστές ImageShack.
Το ImageShack στοχεύθηκε για να ελέγξει πόσο καλά η εταιρεία ενίσχυσε την ασφάλεια των συστημάτων της μετά από μια παραβίαση ασφαλείας το 2009,
Η Symantec «διερευνά»
Στην ίδια ανάρτηση, το HTP ισχυρίζεται ότι έχει διακομιστές που ανήκουν στην Symantec. Τα διαρροή δεδομένων περιλαμβάνουν πληροφορίες που οι χάκερ ισχυρίζονται ότι έχουν αντιγράψει από μια βάση δεδομένων της Symantec, συμπεριλαμβανομένων των ονομάτων, των διευθύνσεων ηλεκτρονικού ταχυδρομείου και των κωδικών πρόσβασης των εκατοντάδων χρηστών. Πολλές από τις διευθύνσεις ηλεκτρονικού ταχυδρομείου βρίσκονται στον τομέα @ symantec.com
"Αποθηκεύτηκε από το WAF [firewall για εφαρμογές ιστού]" Επιθυμείτε ", δήλωσαν οι χάκερ. "Όλα τα άλλα σημαντικά σωματικά όργανα AV ανήκουν και εσείς, η δική σας απλά μας έβαλε τα μέγιστα." Και εάν νομίζετε ότι αναφέρουμε τα πάντα εδώ, πάρτε το μπλε χάπι. "
" Η Symantec γνωρίζει τους ισχυρισμούς που προβάλλονται online, "δήλωσε η Δευτέρα μέσω e-mail η Katherine James, επικεφαλής επιχειρήσεων και εταιρικών σχέσεων της Symantec για τον EMEA. «Έχουμε λάβει κάθε μία από τις αξιώσεις μας πολύ σοβαρά και έχουμε μια διαδικασία για τη διερεύνηση κάθε συμβάντος.Η πρώτη μας προτεραιότητα είναι να διασφαλίσουμε ότι οι πληροφορίες για τους πελάτες θα παραμείνουν προστατευμένες.Εξασφαλίζουμε αυτούς τους ισχυρισμούς και δεν έχουμε περισσότερες πληροφορίες για να παρέχουμε αυτή τη στιγμή. "
Την Κυριακή, οι hackers που συσχετίστηκαν με την ανώνυμη hacktivist συλλόγια διαφώνησαν και διαψεύστηκαν διάφορες ιστοσελίδες συμπεριλαμβανομένων αρκετών ιστοτόπων NBC, ένα site fan Lady Gaga που ονομάζεται Gaga Daily και αρκετές αυστραλιανές ιστοσελίδες.
Τη Δευτέρα, η ομάδα υποστήριξε επίσης ότι έχει πειραχτεί PayPal και δημοσιευμένες πληροφορίες λογαριασμού χρήστη φέρεται ότι κλέβονται από τη βάση δεδομένων του ιστοτόπου σε ένα έγγραφο που φιλοξενείται στο privatepaste.com. Το έγγραφο έχει έκτοτε καταργηθεί.
«Διερευνούμε αυτό, αλλά μέχρι σήμερα δεν μπορέσαμε να βρούμε κανένα στοιχείο που να επικυρώνει αυτό το αίτημα», δήλωσε στο Twitter το Anuj Nayar, επικεφαλής των δημόσιων σχέσεων του PayPal. Το PayPal δεν έστειλε αμέσως το αίτημα για σχόλιο που έστειλε τη Δευτέρα.
Οι επιθέσεις υποσχέθηκαν
Οι ανώνυμες αμυχές προετοιμάστηκαν ή μέρος των προγραμματισμένων διαμαρτυριών της ομάδας στις 5 Νοεμβρίου, η οποία είναι επίσης γνωστή ως Guy Fawkes Day, UK Ένα από τα σύμβολα της ομάδας είναι η μάσκα Guy Fawkes που εμφανίζεται στη σειρά κόμικς και την ταινία "V for Vendetta".
Ο Fawkes ήταν συνωμότης σε μια αποτυχημένη πλοκή να ανατινάξει το Βρετανικό Κοινοβούλιο το 1605 για να σκοτώσει τον βασιλιά James I, Εκτελέστηκε για το ρόλο του στη συνωμοσία και από τότε έχει γίνει η παράδοση να καίνε τα πρόσωπά του από αυτόν στις 5 Νοεμβρίου.
Περισσότερες αναμένονται αναμένονται από τα μέλη της Ανώνυμης καθώς εκτυλίσσεται η ημέρα, καθώς και προγραμματισμένη πορεία το βράδυ στα Σπίτια του Κοινοβουλίου στο Λονδίνο
Ποιες είναι οι χειρότερες απειλές για την εταιρική ασφάλεια;
Malware, απροσεξία, διαρροές δεδομένων - εσωτερικές ή εξωτερικές απειλές; > Ο καθορισμός της πιο δυσοίωνης απειλής ασφάλειας για τις επιχειρήσεις σήμερα δεν είναι εύκολη. προφανώς υπάρχουν πάρα πολλοί από τους οποίους μπορείτε να επιλέξετε.
1. Ο Ομπάμα περιγράφει τα σχέδια για την ασφάλεια στον κυβερνοχώρο, αναφέρει ότι υπάρχει σοβαρή απειλή για τον κυβερνοχώρο και η νέα κατεύθυνση ασφάλειας του Ομπάμα κερδίζει έπαινο: Η ασφάλεια στον κυβερνοχώρο θα αποτελέσει κορυφαία προτεραιότητα διαχείρισης για την αμερικανική κυβέρνηση, με σχέδια συντονιστή να επιβλέπει κυβερνητικές προσπάθειες στον τομέα αυτό. "Είναι πλέον σαφές ότι αυτό το Cyberthreat είναι μία από τις πιο σοβαρές προκλήσεις οικονομικής και εθνικής ασφάλειας που αντιμετ
2. Η Bing και η Bing: Μια οπτική περιήγηση για τα νέα: Όπως αναμενόταν, η Microsoft μετονομάστηκε σε προϊόν "Live Bing", καθώς ανακαινίζει την τεχνολογία αναζήτησης και προσπαθεί να κάνει επιδρομές στο Google σε αυτή την αγορά. Το Tom Spring της PC World εξέτασε μια έκδοση προεπισκόπησης και έφυγε εντυπωσιασμένος (δεν υπάρχει μικρό επίτευγμα) και προσφέρει στους αναγνώστες μια οπτική περιήγηση καθώς και την ανασκόπηση του Bing.