Hacker telefonátom ohrozil ministerstvo spravodlivosti

hacker kompromituje údaje takmer 30 000 zamestnancov fbi a dhs jednoduchým telefónnym hovorom j edgar hoover budova centrály
J. Edgar Hoover Building, sídlo Federálneho úradu pre vyšetrovanie, vo Washingtone, D.C.
Vo väčšine prípadov je hackovanie oveľa pracnejšia úloha ako systém jedného tlačidla všetci sme zažili v Strážne psy pred dvoma rokmi, ale to nie je prípad skutočného hackera, ktorý v skutočnosti ukradol dôverné informácie z FBI a ministerstva vnútornej bezpečnosti.

Hacker, ktorý vo svojom rozhovore s Základná doska hovorí, že chce zostať v anonymite, začal tým, že získal poverenia pre jeden e-mailový účet ministerstva spravodlivosti. Prihlásenie pomocou poverení v skutočnosti zlyhalo, ale hacker sa nedal odradiť. Zavolal na oddelenie a podviedol zástupcu podpory o pokyny, ktoré tak zúfalo potreboval.

Odporúčané videá

„Zavolal som im, povedal som im, že som nový a nerozumiem, ako sa dostať cez [portál],“ vysvetľuje hacker. „Spýtali sa ma, či mám token kód. Povedal som ‚Nie‘, oni povedali ‚To je v poriadku, len použite náš‘.“

A práve tak sa mohol prihlásiť, získať prístup k virtuálnemu stroju DoJ, zadať prihlasovacie údaje a zabezpečiť úplný prístup cez tri počítače oddelenia. Jeden z týchto systémov vlastnil zamestnanec, ktorého e-mailový účet predtým hackol. Stačilo naň kliknúť a mal by kompletný nefalšovaný prístup k celému PC spolu so všetkými jeho súborovými systémami.

Urobil teda to, čo by urobil každý zlomyseľný hacker túžiaci po moci – získal prístup k viac ako 1 TB dokumentov DoJ, športové osobné údaje desiatok tisíc zamestnancov a z toho terabajtu bolo asi 200 GB ukradnutý.

Hoci hacker najmä spomenul, že systém zahŕňal spravodlivý podiel vojenských e-mailov a čísel kreditných kariet, či skutočne zabavil niektoré z týchto údajov, je do značnej miery hmlisté. Napriek tomu, zatiaľ čo tieto podrobnosti neboli poskytnuté základnej doske na overenie, vyššie uvedené osobné dokumenty DoJ boli.

V týchto dokumentoch boli údajne zahrnuté telefónne čísla ohrozených zamestnancov vlády. Náhodným výberom hŕstky poskytnutých čísel a ich zavolaním dokázal Motherboard potvrdiť ich pravdivosť.

„Skúmame správy o údajnom zverejnení kontaktných informácií zamestnancov DHS,“ povedal hovorca ministerstva domácej bezpečnosti S.Y. Lee odpovedal na prvotnú správu. "Tieto správy berieme veľmi vážne, no v súčasnosti nič nenasvedčuje tomu, že by došlo k porušeniu citlivých informácií."

V aktualizácii, ktorú dnes poskytla základná doska, je teraz zrejmé, že na Twitteri unikli osobné účty 9 000 zamestnancov DHS spolu s „propalestínskym posolstvom“.

Odporúčania redaktorov

  • Osobné údaje viac ako 30 000 zamestnancov Pentagonu boli ohrozené porušením dodávateľa

Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.