Hacker che vende l'accesso ai siti web del governo degli Stati Uniti

Se vuoi accedere a un sito web governativo, non devi essere una spia esperta di computer. Hai solo bisogno di abbastanza soldi per pagare un hacker per fare il lavoro pesante tecnico per te. Secondo il società di sicurezza dei dati Imperva, uno di questi hacker sta ora vendendo l'accesso a siti web governativi, militari e dell'istruzione in tutto il mondo, e per relativamente pochi soldi.

L'accesso ai siti Web europei e statunitensi viene venduto a prezzi che vanno da $ 55 a $ 499. Gli screenshot pubblicati sul blog di Imperva mostrano che l'accesso al sito Web dell'esercito americano costa $ 499 per il controllo di "amministrazione completa del sito" e "informazioni di alto livello". Il sito della Guardia Nazionale è anche $ 499 e include "accesso root MySQL". L'accesso al sito Web del Dipartimento della Difesa degli Stati Uniti è elencato a $ 399 per il controllo di "amministrazione completa del sito, controllo / accesso root, alto valore informazioni.”

Video consigliati

“Le vulnerabilità delle vittime sono state probabilmente ottenute dallo scanner automatico delle vulnerabilità di SQL injection e sfruttate in modo automatico, poiché l'hacker ha pubblicato i suoi metodi in un post in un forum di hacker ", ha detto Imperva in un blog inviare.

Oltre all'accesso al sito web, l'hacker senza nome ha a che fare anche con interi database di siti web che includono nomi, indirizzi e-mail, numeri di telefono e indirizzi stradali. Le informazioni del database possono essere ottenute per $ 20 per 1.000 nomi. Uno screenshot pubblicato da Imperva rivela che le informazioni dell'Università del Connecticut sono tra i database in vendita.

Imparentato

  • L'attacco informatico del sistema giudiziario federale degli Stati Uniti è peggiore di quanto si pensasse in precedenza
  • Gli hacker prendono di mira le agenzie governative degli Stati Uniti mentre l'FBI indaga
  • Macy's conferma che gli hacker hanno rubato i dati dei clienti dal suo sito web

Mentre alcuni sospettano una truffa, almeno un esperto di sicurezza pensa che il trucchi sono genuini. "Ho visto alcune delle prove di back-end dei suoi hack, quindi non sembra che si stia inventando", dice l'ex Washington Post reporter Brain Krebs in un post sul blog.

Oltre all'accesso al sito, l'hacker eserciterà il suo commercio anche su siti Web "normali" e "di alto profilo", addebitando $ 9,99 per il servizio e $ 2 per un rapporto sulle vulnerabilità.

Raccomandazioni della redazione

  • Gli hacker cinesi prendono di mira le infrastrutture critiche degli Stati Uniti, avverte Microsoft
  • Nemmeno l'alimentatore del tuo PC è al sicuro dagli hacker
  • Gli hacker stanno cercando di vendere un bottino di oltre 73 milioni di record utente
  • Gli hacker iraniani hanno preso di mira i candidati alla presidenza degli Stati Uniti del 2020, afferma Microsoft
  • Il governo degli Stati Uniti emette un avviso per installare questo aggiornamento di Windows di emergenza

Aggiorna il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, recensioni divertenti sui prodotti, editoriali penetranti e anticipazioni uniche.