»

Hekerji uporabili orožja NSA? Odprta vrata v več deset tisoč računalnikov z Windowsi

Ars Technica -
Več deset tisoč računalnikov z vsega sveta, ki poganjajo operacijski sistem Windows, je okuženih s spornim orodjem za vdore DoublePulsar, ki ga je razvila ameriška vohunska agencija NSA. Javnosti je obstoj DoublePulsarja prvič razkrila hekerska skupina Shadow Brokers, ko je na spletu objavila obsežen arzenal digitalnih orožij NSA. DoublePulsar ima sicer le eno nalogo: v Windowsih odpira vrata, prek katerih lahko agenti NSA vstopajo v operacijski sistem in dostopajo do podatkov uporabnikov.

Različne ocene

Vpliv DoublePulsarja in njegovo razširjenost je v zadnjih dneh preiskovalo več različnih podjetij in organizacij. Ki so prišle tudi do različnih ugotovitev. Švicarsko podjetje Binary Edge tako trdi, da je okuženih več kot 100 tisoč...

5 komentarjev

Shadow Brokers razkrili tudi orodja, s katerimi naj bi NSA nadzorovala predvsem arabske banke

Slo-Tech - Objava hekerskih orodij NSA pretekli petek na spletu vsak dan odpira nova vprašanja. Skupek programskih rešitev ameriških digitalnih vohunov, ki jih je objavila skupina hekerjev Shadow Brokers, je NSA očitno uporabljala tudi za nadzor tujih finančnih sistemov. Na udaru naj bi bile predvsem arabske in južnoameriške banke, branilci ameriške nacionalne varnosti pa naj bi dostop do podatkov dobili z vdorom v mednarodni bančni informacijski sistem SWIFT.

Zgodbe zaenkrat (v primerjavi s petkovo zgodbo o vdiranju v Okna) še nihče ni komentiral. NSA na vprašanja Reutersa (seveda) ni odgovorila. Vdor v SWIFT pa je zanikal eden izmed partnerjev platforme podjetje EastNets iz Dubaja. EastNets sicer ni komentiralo...

5 komentarjev

Hekerji objavili orodja NSA za vdiranje v Windowse: na udaru vsa Okna, najverjetneje tudi Desetica

Mashable - Hekerska skupina The Shadows Brokers je včeraj na internetih že drugič letos omogočila javnosti dostop do orodij NSA za vdiranje v zasebnost posameznikov. Tokratni leak vsebuje orodja za vdiranje v operacijski sistem Windows. In če je za verjeti Edwardu Snowdnu, potem so na udaru vse različice Oken skupaj z vsemi nadgradnjami pred deseto reinkarnacijo. Vendar se že pojavljajo prva ugibanja, da določena orodja omogočajo vdiranje tudi v Windows 10. Razlog za odpornost Desetice je starost orodij. Kdaj točno so Hekerji uspeli napasti NSA in ji ukrasti orodja, uradno ni znano. Vse pa kaže, da je do vdora najverjetneje prišlo leta 2013, takoj po izbruhu afere Snowden.

In tudi Snowden je včeraj prek Twitterja napadel NSA. Po njegovih ugotovitvah je NSA vedela, kaj so...

18 komentarjev

Hekerji zaradi Trumpa javno objavili digitalna orožja NSA

vir: Twitter
Twitter - Skupina hekerjev The Shadow Brokers je na spletu objavila datoteke, ki naj bi vsebovale zlonamerno kodo, s katero je mogoče vdirati v informacijske sisteme in v teh sistemih zagotavljati prikrito prisotnost. Skupina je sicer znana po tem, da je v preteklosti na spletu objavila NSA-jeva orodja za vdiranje.

Podrobnosti o tokrat objavljenih orodjih sicer še ni, a po mnenju poznavalcev naj bi šlo za orodja, ki jih uporablja ameriška National Security Agency. Snowden je tako na Twitterju zapisal, da je NSA izgubila nadzor nad najbolj skrivnim arzenalom digitalnega orožja.

Hekerji so na spletu tudi objavili pismo Donaldu Trumpu, v katerem so razložili svoje argumente za najnovejšo objavo. Trumpu namreč očitajo, da je pozabil na svoje volivce – med katerimi so tudi sami.

...

27 komentarjev

Nekdo je vdrl v NSA

Slo-Tech - Na Githubu se je znašel skrivnosti arhiv, ki meri 134 MB in ga je tja priobčila doslej neznana hekerska skupina The Shadow Brokers. V arhivu najdemo datoteke, ki vsebujejo kodo, skripte in druge datoteke, ki pripadajo skupini Equation Group. To je skupina, na katero smo postali pozorni lani, ki je izjemno tehnično in kadrovsko podkovana ter ima močne povezave z NSA, ali pa je celo njen del. Kdor je torej vdrl v Equation Group, je vdrl v NSA. In za zdaj vse analize kažejo, da je arhiv pristen.

Strokovnjaki so si enotni, da gre za dejanske podatke iz NSA. Datumi sprememb datotek kažejo, da se je vdor zgodil najverjetneje v drugi polovici leta 2013, bržkone tik po izbruhu afere Snowden. Z drugimi besedami: napadalci so imeli dostop do NSA verjetno že dlje časa, od tedaj pa izvirajo zadnje datoteke, saj je NSA po lovu na čarovnice (beri:...

14 komentarjev

Vohunijo in prisluškujejo - vsi in povsod

Slo-Tech - Niso samo Američani in njihova NSA tisti, ki vohunijo, čeprav se zaradi nenehnega razkrivanja novih informacij v primeru Snowden tako zdi. NSA je vohunila po veleposlaništvih in v evropskih inštitucijah, nič boljši pa niso Kitajci. Njihove hekerje so odkrili v računalniških sistemih na zunanjih ministrstvih na Češkem, Portugalskem, Madžarskem, v Bulgariji in Latviji. To so počeli vse od leta 2010, ugotavlja podjetje za računalniško varnost FireEye. Pri tem eksplicitno ne navajajo, kdo iz Kitajske stoji za napadi, a njihova izvedba kaže, da gre za klasične vojaške napade, ki jih izvaja Enota 61398 ali katera sorodna. To seveda niso edini tovrstni napadi, saj je Trend Micro že lani izsledil izvor napadov...

32 komentarjev

NSA prisluškovala mehiškemu predsedniku

Spiegel Online - Novi dokumenti o delovanju NSA, ki jih je izmaknil Edward Snowden in so jih sedaj razkrili v nemškem Spieglu, kažejo, da je NSA prisluškovala mehiškemu predsedniku in celotni tamkajšnji administraciji. To ni prvi tovrstni primer, saj je Snowden že razkril, da je NSA vohunila po tujih veleposlaništvih, v evropskih institucijah v Bruslju in v Združenih narodih.

Posebna enota znotraj NSA se imenuje TAO (Tailored Access Operations) in je namenjena posebno zahtevnim primerom prisluškovanja. TAO je imela nalogo pridobiti dostop do mehiške vlade in maja 2010 je TAO sporočila, da so v okviru operacije Flatliquid uspeli pridobiti dostop do poštnega strežnika, kjer ima svoj elektronski naslov mehiški predsednik. Prek istega strežnika je potovala tudi druga pošta...

27 komentarjev

GCHQ napadal belgijski telekom

Spiegel Online - Dokumenti, ki jih je iz NSA odnesel Edward Snowden, razkrivajo nove podrobnosti iz sveta obveščevalnih služb in netijo nove incidente. Zadnji dokumenti, ki jih je objavil nemški Spiegel, kažejo na britansko vdiranje v belgijski telekom z namenom prisluškovanja.

Prejšnji teden je bil namreč Belgacom tarča obsežnega hekerskega napada, ki je povzročil kar precej skrbi. Belgacom namreč ni majhen, nepomemben telekomunikacijski operater, temveč največji v Belgiji in solastnik BICS-a (Belgacom International Carrier Services). To pa pomeni, da zagotavlja internetno povezavo tudi odjemalcem, kot sta Evropski parlament in Evropski svet. Zaradi tega je ob napadih sum sprva padel na ameriško NSA, za...

17 komentarjev

Snowden razkriva ameriške hekerske napade na Kitajsko

Guardian - Pri poročanju o hekerskih napadih so bile doslej ZDA večinoma prikazane kot žrtev, kitajski vladni hekerji pa kot napadalci, čeprav so trdili nasprotno. Čeprav je vsem jasno, da ZDA niso nedolžne, kar dokazuje tudi Stuxnet, so bili Kitajci videti slabi fantje. Dokumenti, ki jih je Edward Snowden razkril, kažejo drugačno sliko. NSA je redno napadala kitajske univerze, interneta vozlišča in druge kritične sisteme, hkrati pa so prestrezali kratka sporočila na kitajskih mobilnih omrežjih.

Kot je Snowden razkril za South China Morning Post, je bila elitna pekinška univerza Tsinghua tarča organiziranih in dlje časa trajajočih napadov. V enem samem dnevu januarja so napadalci pridobili...

28 komentarjev