Įsilaužėlis parduoda prieigą prie JAV vyriausybės svetainių

Jei norite pasiekti vyriausybinę svetainę, jums nereikia būti kompiuterių išmanančiu šnipu. Jums tereikia pakankamai pinigų, kad sumokėtumėte įsilaužėliui, kad šis už jus atliktų techninius sunkumus. Pagal duomenų apsaugos įmonė „Imperva“., vienas iš tokių įsilaužėlių dabar parduoda prieigą prie vyriausybės, kariuomenės ir švietimo svetainių visame pasaulyje ir už palyginti nedidelius pinigus.

Prieiga prie Europos ir JAV svetainių parduodama už kainas nuo 55 iki 499 USD. „Imperva“ tinklaraštyje paskelbtos ekrano kopijos rodo, kad prieiga prie JAV armijos svetainės kainuoja 499 USD už „viso svetainės administratoriaus“ ir „aukšto lygio informacijos“ valdymą. Nacionalinės gvardijos svetainė taip pat yra 499 USD ir apima „MySQL root prieigą“. JAV gynybos departamento prieiga prie svetainės kainuoja 399 USD už „viso svetainės administratoriaus, valdymo / šakninės prieigos, didelės vertės valdymą informacija“.

Rekomenduojami vaizdo įrašai

„Aukų pažeidžiamumai tikriausiai buvo gauti naudojant SQL injekcijos pažeidžiamumo automatinį skaitytuvą ir išnaudoti automatiniu būdu, nes įsilaužėlis paskelbė savo metodus įraše kokiame nors įsilaužėlių forume“, – dienoraštyje sakė Imperva paštu.

Be prieigos prie svetainės, neįvardytas įsilaužėlis taip pat prekiauja ištisomis svetainių duomenų bazėmis, kuriose yra vardai, el. pašto adresai, telefono numeriai ir gatvių adresai. Duomenų bazės informaciją galima turėti už 20 USD už 1000 vardų. „Imperva“ paskelbta ekrano kopija atskleidžia, kad informacija iš Konektikuto universiteto yra tarp parduodamų duomenų bazių.

Susijęs

  • JAV federalinės teismų sistemos kibernetinė ataka yra blogesnė, nei manyta anksčiau
  • FTB tiriant įsilaužėliai taikosi į JAV vyriausybines agentūras
  • „Macy's“ patvirtina, kad įsilaužėliai pavogė klientų duomenis iš jos svetainės

Nors kai kurie įtaria sukčiavimą, bent vienas saugumo ekspertas mano, kad įsilaužimų yra tikri. „Aš mačiau kai kuriuos jo įsilaužimo įrodymus, todėl neatrodo, kad jis tai sugalvojo“, – sako buvęs. Washington Post reporteris Brain Krebs tinklaraščio įraše.

Be prieigos prie svetainės, įsilaužėlis taip pat prekiaus „įprastose“ ir „aukšto profilio“ svetainėse, imdamas 9,99 USD už paslaugą ir 2 USD už pranešimą apie pažeidžiamumą.

Redaktorių rekomendacijos

  • „Microsoft“ perspėja, kad Kinijos įsilaužėliai taikosi į kritinę JAV infrastruktūrą
  • Net jūsų kompiuterio maitinimo šaltinis nėra apsaugotas nuo įsilaužėlių
  • Piratai bando parduoti daugiau nei 73 milijonus vartotojų įrašų
  • Irano įsilaužėliai nusitaikė į 2020 metų kandidatus į JAV prezidentus, teigia Microsoft
  • JAV vyriausybė įspėja įdiegti šį avarinį „Windows“ naujinimą

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.