Hacker vendant l'accès aux sites Web du gouvernement américain

Si vous souhaitez accéder à un site Web gouvernemental, vous n'avez pas besoin d'être un espion averti en informatique. Vous avez juste besoin d'assez d'argent pour payer un pirate informatique pour faire le gros du travail technique pour vous. Selon le entreprise de sécurité des données Imperva, l'un de ces pirates vend désormais l'accès à des sites Web gouvernementaux, militaires et éducatifs dans le monde entier - et pour relativement peu d'argent.

L'accès aux sites Web européens et américains est vendu à des prix allant de 55 $ à 499 $. Des captures d'écran publiées sur le blog d'Imperva montrent que l'accès au site Web de l'armée américaine coûte 499 $ pour le contrôle de "l'administration complète du site" et des "informations de haut niveau". Le site de la Garde nationale est également de 499 $ et comprend "l'accès root MySQL". L'accès au site Web du département américain de la Défense est répertorié à 399 $ pour le contrôle de "l'administration complète du site, le contrôle/l'accès root, la valeur élevée renseignements. »

Vidéos recommandées

"Les vulnérabilités des victimes ont probablement été obtenues par un scanner automatique de vulnérabilité d'injection SQL et exploitées de manière automatique, car le pirate a publié ses méthodes dans un message sur un forum de pirates », a déclaré Imperva dans un blog. poste.

En plus de l'accès au site Web, le pirate informatique anonyme s'occupe également de bases de données de sites Web entières qui incluent des noms, des adresses e-mail, des numéros de téléphone et des adresses postales. Les informations de la base de données peuvent être obtenues pour 20 $ par 1 000 noms. Une capture d'écran publiée par Imperva révèle que les informations de l'Université du Connecticut font partie des bases de données mises en vente.

En rapport

  • La cyberattaque du système judiciaire fédéral américain est pire qu'on ne le pensait
  • Les pirates informatiques ciblent les agences gouvernementales américaines alors que le FBI enquête
  • Macy's confirme que des pirates ont volé les données de ses clients sur son site Web

Alors que certains soupçonnent une arnaque, au moins un expert en sécurité pense que le hacks sont authentiques. "J'ai vu certaines des preuves back-end de ses hacks, donc il ne semble pas qu'il invente ça", dit l'ancien Poste de Washington journaliste Brain Krebs dans un article de blog.

En plus de l'accès au site, le pirate exercera également son métier sur des sites Web "normaux" et "de haut niveau", facturant 9,99 $ pour le service et 2 $ pour un rapport sur les vulnérabilités.

Recommandations des éditeurs

  • Des pirates chinois ciblant des infrastructures américaines critiques, avertit Microsoft
  • Même l'alimentation de votre PC n'est pas à l'abri des pirates
  • Les pirates tentent de vendre plus de 73 millions d'enregistrements d'utilisateurs
  • Des pirates informatiques iraniens ont ciblé les candidats à la présidentielle américaine de 2020, selon Microsoft
  • Le gouvernement américain émet un avertissement pour installer cette mise à jour d'urgence de Windows

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde trépidant de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.