»

Hekerji objavili projekte ruske tajne službe

vir: 0v1ru$

vir: Forbes
Forbes - Prejšnji konec tedna naj bi hekerji, ki se skrivajo pod imenom 0v1ru$, vdrli v omrežje podjetja SyTech, sicer pogodbenika ruske tajne službe FSB. Napadalcem je uspelo vdreti v active directory podjetja, od tam pa so si pridobili dostop do celotnega omrežja, vključno s podatki iz namestitve Jire, programske opreme za upravljanje projektov. Odnesli so za 7,5 terabajtov podatkov o internih projektih SyTecha, na njihovi spletni strani pa kot simbolni defacement pustili Yoba face. Ukradene podatke so nato delili z nekaterimi pobratenimi vdiralskimi skupinami, od koder so ti našli pot do medijev.

Iz njih...

20 komentarjev

Ruski heker v ZDA obsojen na najdaljšo zaporno kazen doslej

The New York Times - V Seattlu so ruskega hekerja Romana Seleznjeva obsodili na najdaljšo zaporno kazen, ki jo je doslej dobil katerikoli heker. Za rešetkami bo preživel 27 let, saj je bil spoznan za krivega 38 različnih kaznivih dejanj, med njimi internetne prevare, namerna poškodovanja zaščitenega računalnika in kraje identitete. Tožilstvo, ki je sicer zahtevalo 30 let zapora, je z razsodbo zadovoljno.

Seleznjeva so aretirali leta 2014 na Maldivih, ko je imel pri sebi prenosni računalnik z več kot 1,7 milijona številk kreditnih kartic, soditi pa so mu začeli avgusta lani. Seleznjev je vdiral v mala podjetja in velike finančne inštitucije in pri tem povzročil za skoraj 170 milijonov dolarjev škode. Svoje početje je koordiniral s svojih domov na Baliju in v...

29 komentarjev

Medsebojno sodelovanje ameriških tajnih služb pred 11. septembrom

Schneier.com - Kot poroča Schneier, je bilo pred kratkim objavljeno poročilo Legal Barriers to Information Sharing: The Erection of a Wall Between Intelligence and Law Enforcement Investigations, ki ga je leta 2004 pripravila Barbara A. Grewe v okviru dela v komisiji, ki je preiskovala dogodke povezane z napadi 11. septembra (tim. 9/11 Comission).

Poročilo je skušalo ugotoviti, ali so bili teroristični napadi res posledica slabega sodelovanja ameriških tajnih služb ter ali so bile za sodelovanje med njimi res zakonske ovire, ki bi jih bilo potrebno odpraviti.

Ugotovitve bodo za marsikoga morda presenetljive. Poročilo namreč ugotavlja, da zakonodaja ni bila problem in da zato spremembe zakonodaje niso potrebne.

Podobno je v svoji knjigi The Shadow Factory: The NSA from 9/11 to the Eavesdropping on America ugotovil tudi James Bamford. Nesodelovanje med ameriškimi tajnimi službami ni bilo problem zakonodajnih ovir, pač pa rivalstvo med agencijami in medsebojne bitke za vire.

Kljub vsemu pa se je...

3 komentarji

Tudi tajne službe uporabljajo hekerske tehnike

Schneier.com - To, da tajne službe uporabljajo različne metode pridobivanja podatkov, tudi hekerske tehnike, ni nič novega, kljub temu pa je vedno zanimivo prebrati kakšno bolj konkretno zgodbico iz tega področja.

Na Haaretz.com tako poročajo o operaciji izraelske tajne službe Mossad, ki je v Londonu na računalnik sirskega uradnika (bival je v hotelu) podtaknila zlonamerni program. S pomočjo tega programa so nato uspeli ukrasti podatke o gradnji jedrskega reaktorja al-Kibar, ki ga je Sirija s pomočjo Severne Koreje gradila v puščavi. Sporne objekte so nato 6. septembra 2007 zbombardirali.

Primer lepo ponazarja pomen fizične varnosti informacijskih sistemov, saj v primeru fizičnega dostopa včasih ne pomaga niti šifriranje.

17 komentarjev

Hekerji vrnili policiji milo za drago

The Age - Avstralska zvezna policija je prejšnjo sredo izvedla preiskavo stanovanja v Brightonu v Melbournu, ki je bilo povezano z administratorjem podzemnega hekerskega foruma r00t-y0u.org, ki je imel približno 5000 članov. Nato je policija prevzela nadzor nad forumom in ga začela uporabljati kot past za zbiranje dokazov in lovljenje članov. Tako so v oddaji Four Corners na avstralski televiziji samozavestno zatrdili, da lahko takšne skrivne operacije zlahka vodijo. Pri tem pa niso vedeli, da so jih hekerji že pred tem premodrili.

Hekerji, ki so za izvedbo hišne preiskave vedeli, so bili sumničavi, medtem ko so se policisti na forum prijavljali z administratorskim računom. Zato je neki heker vdrl v policijski računalniški sistem in, kot je povedal neimenovani vir, dostopal do policijskih dokazov in občutljivih informacij o sistemih zvezne policije, denimo njenih IP-številkah. Hekerja naj bi podžgalo obvestilo na zaseženem forumu, da se vsi IP-naslovi beležijo in nekatere nove aretacije.

V...

19 komentarjev

Ušel tajni seznam IP naslovov nemške tajne službe

Schneier.com - Sredi novembra so na Wikileaks objavili tajni seznam IP-naslovov, ki jih je pri svojem delu uporabljala nemška tajna služba BND (Bundesnachrichtendienst). Gre za interni dokument hčerinskega podjetja nemškega Telekoma, T-Systems, katerega verodostojnost je že potrjena.

Raziskava, ki so jo opravili pri Wikileaks, je pokazala, da so iz omenjenih IP-naslovov agentje nemške tajne službe urejali Wikipedijo (iz vnosa o nemški tajni službi BND so odstranili nekatere informacije), iz teh IP-naslovov so preiskovali spletne strani ruske vlade, obiskovali forume in spletišča, ki so vsebovali podatke o terorizmu in terorističnih aktivnostih, obiskovali spletno stran berlinske posredovalnice tim. poklicnih spremljevalk itd.

Po podatkih Wikileaks naj bi se omenjeni IP-naslovi fizično nahajali v Münchnu, Berlinu, Flensburgu, Freiburgu in Braunschweigu, kjer naj bi po javno znanih podatkih BND imela svoje urade za elektronske operacije, del IP-naslovov pa naj bi pripadal domeni bvoe.de...

9 komentarjev

Aretirali hekerja, ki je ogrozil pristanišče jedrskih podmornic

CNN - CNN poroča, da so v Španiji aretirali hekerja, ki je vdrl v vojaške računalnike v San Diegu in, kot pravijo obtožbe "resno ogrozil pravilno delovanje in varnost vzdrževalnega doka za jedrske podmornice".

Osemnajstletnika, ki naj bi skupaj s svojo hekersko združbo vdrl v več kot 100 računalniških sistemov in povzročil za več kot pol milijona zelencev škode so izsledili in aretirali tudi na podlagi pričanj štirih prič.

Gre za zdolgočasenega skriptarja (script-kiddie) ali za kiberterorista?

21 komentarjev

Prodaja PC-jev narašča

The inquirer - IDC je objavil podatke, po katerih je prodaja osebnih računalnikov narasla za 16,6%.

Takšna rast je posledica čedalje večjega povpraševanja po PC-jih, "krivca" pa gre iskati tudi v cenovnih vojnah med konkurenti na trgu. Tako je Dell v drugem četrtletju letošnjega leta povečal prodajo za 23,7% , sledil pa mu je HP s 16,3% rastjo. Celotno poročilo o prodajnih številkah lahko najdete tukaj.

6 komentarjev

Heker, ki je imel dostop do elektronske pošte ameriške tajne službe

Security Focus Online - SecurityFocus je objavil zanimivo zgodbo o hekerju, ki je uspel vdreti v računalniške sisteme podjetja T-Mobile. 21-letni Nicolas Jacobsen je z vdorom pridobil dostop do 16,3 milijona uporabniških računov in gesel, fotografij, ki so jih uporabniki snemali s svojimi mobilnimi telefoni (med njimi so tudi znana imena iz Hollywooda, kot npr. Demi Moore, Ashton Kutcher, Nicole Richie in Paris Hilton), predsem pa je dobil dostop do elektronske pošte ameriške tajne službe U.S. Secret Service.

Hekerja, ki se je v omrežju predstavljal z imenoma Ethics in Anonyman so ujeli v okviru operacije Firewall, preiskovalcem tajne službe pa je v zameno za svobodo pomagal informator, ki je sicer administrator spletne strani Shadowcrew.

Zgodba se je pričela razpletati, ko je informator tajne službe na IRC-u naletel na nekoga z imenom Myth, ki mu je ponudil zaupne dokumente ameriške tajne službe, med drugim tudi sporazum o sodelovanju pri preganjanju kriminala z Rusko Federacijo. Myth je vedel tudi za...

32 komentarjev

Plišasto Zajče za rešetkami

The Register - V post-11-sept obdobju je tudi na internetu završalo. Strmo je naraslo število skaženih strani, na katerih so tako pojavile tudi vsebine bolj sentimentalnega značaja. Med vsemi hekerji je verjetno najbolj znan Lynn Htun, ki ga sumijo delovanja pod imenom Fluffi Bunni. Klik!

Fante si je s pomočniki za tarče izbral visokoleteča imena, med katerimi je kar mrgolelo podjetij, ki se ukvarjajo z varnostnimi sistemi oz. izobraževanjem administratorjev; na svojem 18-mesečnem pohodu po internetu si je med admini in informacijskim podtaljem ustvaril sloves hekerja s "potrpežljivostjo svetnika". Kakorkoli že, v torek so ga podložniki Johnnya Englisha -- agentje Scotland Yarda -- med obiskovanjem prireditve InfoSecurity 2003 aretirali. V svoje prostore ga sedaj vabijo tudi Američani, saj je FBI Lynnove izjave označil za protiameriške.

Slovenija Ameriki: "Izročite nam G. W. Busha. Razžalil je našega predsednika Slovaške, kar je dejanje izrazito terorističnega značaja."

4 komentarji

Še korak bliže kvantni kriptografiji

Security Focus Online - Do sedaj so se s pošiljanjem fotonov med dvema točkama "igrali" le v za to narejenih laboratorijih. Sodeč po članku na SecurityFocus je to sedaj stvar preteklosti, saj so ključ poslali 67 kilometrov daleč po optičnem kablu. To je, pravijo, le prvi korak, saj nameravajo tehnologijo implementirati tudi v satelitske ter radijske naprave. Težava naj bi se pokazala v ločevanju zrna od plev, saj je iz okolice, močno nasičene s "slabimi" signali, težko izločiti prave fotone. Sicer je pa to še en velik korak do popolne varnosti. Alice in Bob si bosta končno lahko delila svoje najintimnejše misli...

1 komentar