Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Pełna treść zarzutów tutaj. Wprawdzie nie ma wskazanych z nazwy konkretnych firm, ale są branże / kraje:
To tylko przykłady, a jak twierdzi sam Department of Justice, a za nim Reuters – liczba ofiar na przestrzeni kilku lat idzie w setki.
W jaki sposób działali napastnicy? Wykorzystywali exploity na publicznie znane podatności, czasem były to podatności świeże (więc wykorzystywana była niechęć sporej części firm do szybkiego łatania – “działa? nie ruszaj.”. Szczególny nacisk kładli też na dziury w aplikacjach webowych. Co dalej? Dalej instalowali webshelle uzyskując już trwały dostęp do sieci. Zbierali też loginy / hasła i bazowali na fakcie, że użytkownicy często posiadają ten sam login/hasło w wielu różnych systemach (w tym w aplikacji webowej).
Amerykanie twierdzą że dwóch oskarżonych, raczej dorabiało na kontraktach dla chińskiego rządu niż było regularnymi szpiegami. Niektóre ich operacje nakierowane były na bezpośredni, prywatny zysk (np. wymuszenie okupu za odszyfrowanie danych pewnej ofiary).
–Michał Sajdak