هاكر يخترق وزارة العدل بمكالمة هاتفية

قام هاكر باختراق بيانات ما يقرب من 30000 موظف في مكتب التحقيقات الفيدرالي ووزارة الأمن الداخلي بمكالمة هاتفية بسيطة في المقر الرئيسي لمبنى J Edgar Hoover
ج. مبنى إدغار هوفر، مقر مكتب التحقيقات الفيدرالي، في واشنطن العاصمة.
في معظم الحالات، تكون القرصنة مهمة شاقة أكثر بكثير من نظام الزر الواحد لقد شهدنا جميعا في مشاهدة الكلاب قبل عامين، ولكن هذا ليس هو الحال بالنسبة للمتسلل الحقيقي الذي سرق بالفعل معلومات سرية من مكتب التحقيقات الفيدرالي ووزارة الأمن الداخلي.

الهاكر الذي في محادثته معه اللوحة الأم يقول إنه يرغب في عدم الكشف عن هويته، بدأ بالحصول على بيانات اعتماد لحساب بريد إلكتروني واحد لوزارة العدل. في الواقع، فشل تسجيل الدخول باستخدام بيانات الاعتماد، ولكن لم يتم ردع المتسلل. لقد أجرى مكالمة هاتفية مع القسم، وخدع ممثل الدعم للحصول على التعليمات التي كان في أمس الحاجة إليها.

مقاطع الفيديو الموصى بها

يوضح المتسلل: "اتصلت بهم وأخبرتهم أنني جديد ولم أفهم كيفية تجاوز [البوابة]". "لقد سألوني إذا كان لدي رمز مميز. قلت لا، قالوا لا بأس، فقط استخدمي منتجاتنا”.

وبهذه الطريقة، كان قادرًا على تسجيل الدخول، والوصول إلى جهاز افتراضي تابع لوزارة العدل، وإدخال بيانات اعتماد تسجيل الدخول، وتأمين الوصول الكامل عبر ثلاثة أجهزة كمبيوتر تابعة للأقسام. ومن بين هذه الأنظمة كان هناك نظام مملوك للموظف الذي قام باختراق حساب بريده الإلكتروني في وقت سابق. كل ما كان عليه فعله هو النقر عليه، وسيكون لديه وصول كامل وغير مغشوش إلى جهاز الكمبيوتر بأكمله، بالإضافة إلى جميع أنظمة الملفات الخاصة به.

لذلك فعل ما سيفعله أي متسلل خبيث متعطش للسلطة، حيث تمكن من الوصول إلى أكثر من 1 تيرابايت من مستندات وزارة العدل، التفاصيل الشخصية الرياضية لعشرات الآلاف من الموظفين، ومن هذا التيرابايت، تم جمع حوالي 200 جيجابايت مسروق.

على الرغم من أن المتسلل ذكر بشكل خاص أن النظام يتضمن نصيبه العادل من رسائل البريد الإلكتروني العسكرية وأرقام بطاقات الائتمان، إلا أن ما إذا كان قد استولى بالفعل على أي من هذه البيانات أمر غامض إلى حد كبير. ومع ذلك، في حين لم يتم تقديم هذه التفاصيل إلى Motherboard للتحقق منها، إلا أن المستندات الشخصية لوزارة العدل المذكورة أعلاه كانت كذلك.

ويُزعم أن هذه الوثائق تتضمن أرقام هواتف الموظفين الحكوميين المعرضين للخطر. ومن خلال الاختيار العشوائي لعدد قليل من الأرقام المقدمة والاتصال بها، تمكنت Motherboard من التأكد من صحتها.

وقال المتحدث باسم وزارة الأمن الداخلي إس واي: "نحن ندرس التقارير الخاصة بالكشف المزعوم عن معلومات الاتصال بموظفي وزارة الأمن الداخلي". رد لي على التقرير الأولي. وأضاف: "نحن نأخذ هذه التقارير على محمل الجد، ولكن ليس هناك ما يشير في الوقت الحالي إلى وجود أي انتهاك للمعلومات الحساسة".

في التحديث الذي قدمته Motherboard في وقت سابق اليوم، أصبح من الواضح الآن أنه تم تسريب الحسابات الشخصية لـ 9000 موظف في وزارة الأمن الداخلي على تويتر، إلى جانب "رسالة مؤيدة للفلسطينيين".

توصيات المحررين

  • تم اختراق المعلومات الشخصية لأكثر من 30 ألف موظف في البنتاغون في خرق المقاول

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والمقالات الافتتاحية الثاقبة ونظرات خاطفة فريدة من نوعها.