»

Hekerji v Dallasu sprožili vse sirene

Slo-Tech - V Dallasu v Texasu so hekerji vdrli v sistem za obveščanje in sprožili vseh 156 siren, ki se uporabljajo za opozarjanje pred izrednimi dogodki, kot so tornadi. Sirene so začele zavijati v petek ob 23.42 uri po lokalnem času in se vsaj desetkrat sprožile, dokler niso inženirji poldrugo uro pozneje ročno odklopili sistema. Ugotavljajo, da je sirene sprožil napadalec, ki je vdrl v računalniški sistem za njihovo krmiljenje, kar se je v Dallasu zgodilo prvič.

...

25 komentarjev

Zaradi hekerskega napada na Poljskem odpovedali deset letov

Slo-Tech - Poljski letalski prevoznik Lot je včeraj domnevno zaradi hekerskega napada odpovedal deset letov z varšavskega letališča Frederica Chopina, še dvanajst pa jih je poletelo z zamudo Podrobnosti napada niso razkrili, so pa zagotovili, da ni vplival na letala že v zraku. Promet se je v nedeljo zvečer vrnil v ustaljene tirnice, policija in varnostne službe pa preiskujejo napad, ki je onemogočil pripravo načrtov leta (flight plan), brez katerih letala ne smejo vzleteti.

Na Wired pišejo
, da izrabljena varnostna luknja ogroža vse letalske družbe in da so bili Poljaki zgolj prvi na muhi. Minuli mesec je ameriška družba United za eno uro odpovedala vse vzlete, ker so imeli težave z dostavo načrtov poleta. Potniki so tedaj poročali, da so bili obveščeni o lažnih načrtih...

3 komentarji

Hekerji z napadom na PSN in Xbox Live nekaterim pokvarili božič

Slo-Tech - Od božičnega večera pa do danes sta bili igričarski omrežji PlayStation Network in Xbox Live nedosegljivi. Razlogi niso bili tehnične napake, temveč organiziran napad DDoS nanju, ki ga je izvedla skupina Lizard Squad.

Lizard Squad ni nova hekerskega skupina, saj je že v preteklosti napadala Microsoft in Sony. Minuli teden so vnovič zagrozili z napadom in na božični večer so grožnje tudi uresničil. Datum so izbrali zelo premišljeno, saj so konzole ali igre zanje v zahodnem svetu precej pogosto darilo. Nedelovanje omrežja pomeni, da so bili vsi ti prikrajšani za preizkus nove pridobitve. Sony in Microsoft sta urno priznala težave z omrežjem.

Na Winbeta so se pogovarjali s skupino o motivih za napad. Povedali so, da so želeli opozoriti na pomanjkljivo...

30 komentarjev

DDoS-napad na Sony PSN in prizemljitev letala zaradi potegavščine

Sony - Zgodovina se ironično ponavlja in Sonyjev PlayStation Network (PSN) je bil ponovno tarča hekerskega napada. To pot napadalci niso dobili osebnih podatkov naročnikov, ampak so zgolj prekinili dosegljivost storitve.

Med vikendom je bil Sony PSN žrtev klasičnega koordiniranega DDOS-napada, zaradi česar so bili njegovi strežniki več ur nedosegljivi. Sony je potreboval nekaj ur, da je situacijo uredil, zagotavljajo pa, da napadalci niso pridobili osebnih podatkov naročnikov. Tako ni šlo za vdor, ampak zgolj za napad. Napadalcem je uspelo doseči le, da bo za danes načrtovana posodobitev omrežja na sporedu nekoč kasneje.

Odgovornost za napad je prevzela skupina Lizad Squard, ki je v preteklosti že napadala internetne strani in strežnike, med drugim tudi Xbox Live....

7 komentarjev

Skupinska tožba zoper Sony zaradi malomarnosti pri vdoru v PSN

Reuters - Velike napake so prikladne priložnosti za različne tožbe in tako je tudi v primeru napada na Sonyjev PSN, ki se je zgodil aprila letos in še vedno ni v celoti saniran (na Japonskem še vedno ni vzpostavljen nazaj). Proti Sonyju so sedaj jezni uporabniki, katerih osebni podatki so bili med napadom odtujeni, vložili skupinsko tožbo.

Eden izmed očitkov Sonyju je, da so le 14 dni pred napadom odpustili večjo skupino zaposlenih iz divizije Sony Online Entertainment, izmed katerih jih je bilo mnogo iz Network Operations Centra. Tam skrbijo za varnost omrežja in se spopadajo z napadi, je dejala anonimna priča iz Sonyja. Zato naj bi bil Sony nepripravljen na vdor in hitro odpravo posledic.

...

10 komentarjev

Napadena grška stran Sonyja

Sophos - Zgodba o napadih na Sony postaja že prav bizarna, vodenje statistike pa precej zapleteno opravilo. Začelo se je z napadom na PSN in napadom na SOE ter nadaljevalo z napadoma na So-net in tajske strani Sony, sedaj pa so napadalci uspešno izvedli še napad na grške strani Sony BMG, poroča Sophos.

Uporabili so znano metodo vrivanja SQL, ki sodi med najosnovnejše napadalne metode, zaščita pred njo pa v začetne tečaje gradnje spletnih strani. Napadalci so pridobili bazo podatkov o uporabniki strani sony.gr, med drugim njihova uporabniška imena, prava imena in elektronske naslove, kar so takoj priobčili na stran pastebin.com. Odgovornosti za napad še ni prevzela nobena spletna frakcija, podatke pa je objavil heker z nadimkom b4d_vipera.

24 komentarjev

Napadi na Sonyjeve storitve se nadaljujejo

Reuters - V Sonyju se težave z vdori nadaljujejo kakor po tekočem traku. Potem ko so nekako prebrodili vdor v PSN in odpravili težave, a so morali stran le dva dni po vnovičnem zagonu spet odstraniti z interneta zaradi lastne malomarnosti, se spopadajo z novimi napadi na svojo infrastrukturo.

Neznanci so pridobili dostop do Sonyjeve tajske strani, kamor so postavili ribarsko stran v italijanščini. Sony je stran zatem ugasnil, napad pa bo njihovih zagotovilih ni imel nobene povezave z vdorom v PSN. Izkazalo se je, da so Sonyjevi strani načeloma na globalnem omrežju Akamai, medtem ko prizadeta hdworld.sony.co.th gostuje pri tajskem ponudniku gostovanja na naslovu 203.151.233.98, zaradi česar se je vdor lahko primeril.

Nadaljnje težave pa ima Sony s...

66 komentarjev

Sony zavoljo varnosti primoran izključiti tudi SOE, ukradene nadaljnje številke kreditnih kartic

Fortune League je ena izmed iger za Facebook, ki za delovanje potrebuje SOE.

vir: BBC
BBC - V zanimivem obratu v razvoju sage o vdoru v Sonyjev igralni sistem in začasni ukinitvi PlayStation Networka (PSN) je Sony včeraj ugasnil tudi omrežje Sony Online Entertainment (SOE), koder se igrajo igre MMOG. Čeprav je Sony na začetku zatrjeval, da tečeta PSN in SOE na ločenih podsistemih, je včeraj igralce pričakalo obvestilo, da so pri preiskavi vdora v sistem odkrili težave, zaradi katerih so morali nemudoma prekiniti delovanje storitve.

Nekaj ur pozneje je Sony potrdil, da so bile pri napadu na SOE odtujene številke kreditnih kartic uporabnikov in datumi veljavnosti, ne pa tudi varnostne kode. Teh naj bi bilo 12.700, večinoma pa gre za uporabnike iz Evrope (zlasti Avstrijce, Nemce,...

22 komentarjev

Sony PlayStation Network nazaj prihodnji teden, številke kreditnih kartic so bile šifrirane

Le kakšne bodo dolgoročne posledice napada za Sony?

vir: Ars Technica
Slo-Tech - Sonyjeva storitev PlayStation Network (PSN), ki je zaradi vdora v sistem nedosegljiva že od prejšnjega tedna, ostaja izključena, medtem ko na internet curljajo nove, to pot bolj pomirljive informacije o incidentu. Čeprav so na Ars Technici poročali o bralcih, ki so doživel zlorabo kreditne kartice in za to obtožili vdor v Sony PSN, ker sicer kreditne kartice niso bili nikjer uporabili, se to zdi manj verjeten razlog.

Sony je namreč zagotovil, da so bili vsi podatki o kreditnih karticah strank šifrirani, tako da si napadalci tudi z odtujenimi podatki ne bi mogli pomagati, če je bilo šifriranje seveda kakovostno (o tem Sony ni razkril podrobnosti). Poizvedba sicer kaže, da tabela s temi podatki sploh ni bila odtujena. Toda priznali so, da ostali podatki niso bili šifrirani, marveč shranjeni kot...

49 komentarjev