Domov Bezpečnostní hodinky Proč na anonymním krmení hack záleží

Proč na anonymním krmení hack záleží

Video: Hacker Group, Anonymous, Hits Federal Reserve (Listopad 2024)

Video: Hacker Group, Anonymous, Hits Federal Reserve (Listopad 2024)
Anonim

Společný anonymní hacker zveřejnil osobní údaje pro více než 4 000 vedoucích pracovníků bank minulý víkend jako součást OpLastResort. Ale teď, když jsou informace volně dostupné, by skutečné nebezpečí mohlo přijít od ostatních, kteří tyto informace použijí k vytvoření dalších útoků.

OpLastResort je údajně protestem ministerstva spravedlnosti za řešení případu Aarona Schwartze. Skupina již unesla několik webových stránek státní vlády, aby ukázala hold Schwartzovi. Zveřejnění potvrdil účet Twitter přidružený ke skupině.

Nyní máme vaši pozornost Amerika: Anonymous's Superbowl Commercial 4k bankéř d0x prostřednictvím FED acjic.alabama.gov/documents/oops… #opLastResort #Anonymous

- OpLastResort (@OpLastResort) 4. února 2013

Všimli jsme si, že minidrop Federálního rezervního systému dříve byl pouhým rozptylem k rozptýlení superbowl. Čekáme na prohlášení DOJ.

- OpLastResort (@OpLastResort) 4. února 2013

Tento nový útok údajně utratil informace z nouzového komunikačního systému federálního rezervního systému St. Louis, který se používá k odesílání zpráv zaměstnancům bankovnictví v případě přírodní nebo člověkem způsobené katastrofy.

Federální rezervní systém vydal prohlášení, že situace byla pod kontrolou. „Federální rezervní systém si je vědom toho, že informace byly získány využitím dočasné zranitelnosti produktu dodavatele webových stránek, “ přečte si prohlášení. "Expozice byla opravena krátce po objevení. To už není problém. Tento incident neovlivnil kritické operace systému Federálních rezerv."

Tato zpráva je obzvláště znepokojující přicházejících jen několik dní po odhalení, že osobní informace několika stovek zaměstnanců ministerstva energetiky byly během kybernetického útoku odcizeny. PC Magazine citoval DOE jako: „Jak jsou identifikováni jednotliví postižení zaměstnanci, budou jim oznámeni a nabídnuta pomoc při krocích, které mohou podniknout, aby se chránili před možným krádežím identity.“

I když mnozí z nás předpokládají, že tyto hlavní popadavé útoky na hlavní instituce byly malé, protože se nevyrovnaly s jaderným tajemstvím DOE ani s přístupem k miliardám dolarů od Fedu, což by tomu tak vůbec nebylo. Osobní informace získané při těchto útocích by mohly být použity jako součást delších, komplikovaných útoků pečlivě zaměřených na jeho oběti.

Jon Waldman ze společnosti Secure Banking Solutions v rozhovoru pro Violet Blue ZDNet komentoval únik informací od Anonymous. „Instituce i jednotlivci obsazení v tomto seznamu BUDOU konkrétními cíli útoků v oblasti sociálního inženýrství a hackerů, “ řekl Waldman. „Do tohoto seznamu nebyly zahrnuty pouze obchodní informace (telefonní čísla a e-maily), ale také osobní údaje (čísla buněk a e-mailové adresy).“

Jeden se musí podívat na nedávné útoky z červeného října, aby viděl škodu, kterou může dobře vytvořený specifický phishingový útok způsobit po dlouhou dobu.

Účet @OpLastResort nadále zesměšňuje DOJ a slibuje, že se blíží další útoky. Co se stane s informacemi, které zveřejnili, může být mnohem škodlivější.

Pro více od Maxe ho sledujte na Twitteru @ Wmaxeddy.

Proč na anonymním krmení hack záleží