»

Berlin se ni uklonil, hekerji objavili podatke

Slo-Tech - Berlinska mestna uprava se ni uklonila hekerjem in ni plačala odkupnine v višini 30 bitcoinov, ki so jo zahtevali napadalci. Tudi ti so držali svojo besedo in v petek na internetu objavili ukradene podatke. V Berlinu sedaj analizirajo objavljene podatke in ocenjujejo škodo. Gre za 5,79 TB podatkov, ki jih je v hekerskem napadu pridobila skupina Rhysida.

Ob tem so v Berlinu ustanovili štiri delovne skupine, ki se bodo ukvarjale s posledicami napada in preprečevanjem podobnih incidentov v prihodnosti. Prizadete ljudi in organizacije, katerih podatki so bili objavljene, bodo kontaktirali in jim nudili vso potrebno pomoč. Hekerski napad štejejo kot zločin proti državi in obljubljajo odločen kazenski pregon, ki pa bo proti tujim akterjem precej težaven in bržkone neučinkovit. Najeli so tudi podjetje CrowdStrike za preveritev sistemov.

Na internetu se je znašlo 1,4 milijona datotek o dobavi vode, delovanju elektrarn, skladiščih goriva in podobno. Med podatki so tudi osebni podatki...

22 komentarjev

Berlin v primežu hekerjev

Slo-Tech - Hekerji so napadli računalniške sisteme berlinske mestne uprave, sedaj pa zahtevajo tudi milijonsko odkupnino, ki je mestne oblasti ne želijo plačati. Župan Kai Wegner je dejal, da zahtevajo plačilo 30 bitcoinov, kar znaša okoli dva milijona evrov. Plačilo v nobenem primeru ne pride v poštev, je dejal.

Napad traja od začetka avgusta. Med 7. in 12. avgustom so napadalci že imeli dostop v upravo za mestni razvoj, gradnje in nastanitve ter v upravo za javni promet, prevoz, okolje in podnebje, od koder so pretakali podatke. Napad naj bi se začel že pred tem. Prizadete sisteme so 14. avgusta odklopili od preostalega omrežja. Šele 17. avgusta je bila javnost obveščena o napadu, takrat so ustanovili tudi krizno skupino. Napad so za obvladan razglasili 27. avgusta, a težav še ni konec. V napadu so bila ukradena tudi dostopna gesla, zato uslužbenci omenjenih uprav ne morejo delati od doma. Kaj vse poleg gesel so napadalci odtujili, uradno ni znano. Šlo naj bi za 5,79 TB podatkov.

...

20 komentarjev

Hekerji objavili poslovne skrivnosti iz HSE

Slo-Tech - Po poročanju RTV Slovenija so hekerji, ki so 25. novembra vdrli v računalniške sisteme Holdinga Slovenske elektrarne (HSE), na spletu objavili ukradene podatke. Od približno 127 GB ukradenih podatkov, kar je v praksi 120.000 dokumentov, so jih sedaj objavili 60 odstotkov, če gre verjeti njihovim navedbam. Dejstva ni možno neodvisno preveriti.

Hekerji so objavili poslovne in osebne podatke, med njimi potne liste, pogodbe, revizije in druge dokumente z oznako poslovna skrivnost. Iz HSE so se odzvali s skopim pojasnilom, da ne pričakujejo vpliva na poslovanje, ki trenutno poteka normalno. S tem se strinjajo tudi poznavalci, ki pa opozarjajo, da so lahko sedaj odškodovani tudi drugi poslovni subjekti. Ukradene podatke je moč izkoristiti za lažno predstavljanje v komunikaciji s poslovnimi partnerji ali strankami.

Še vedno sicer ni znano, zakaj je bil HSE tarča napada. Bodisi je šlo za sofisticiran in cilja napad bodisi pa so imeli hekerji preprosto srečo, da je izmed več tarč prav v...

13 komentarjev

Na internetu terabajt zaupnih podatkov iz Saudi Aramca

Slo-Tech - Največje podjetje na svetu, savdski državni naftni gigant Saudi Aramco, je potrdil, da ni bil tarča hekerskega napada, čeprav na internetu najdemo njihove zaupne dokumente (kar so tudi potrdili). Nekatere interne datoteke podjetja so pricurljale na internet, in sicer prek pogodbenega izvajalca, ki so mu hekerji podtaknili izsiljevalski virus. Zahtevali so 50 milijonov dolarjev odkupnine, na temnem spletu pa so se hvalili, da imajo 1 terabajt informacij.

Saudi Aramco je potrdil, da podatki niso odtekli iz njihovih sistemov in da hekerji niso vdrli v informacijski sistem podjetja. Toda že 23. junija so se na spletu neznani hekerji pohvalili, da imajo omenjeni terabajt podatkov. V zameno za izbris so zahtevali odkupnino v kriptovaluti monero, ki ji je težko slediti, sicer bi podatke razkrili javnosti. Po drugi strani pa so podatke tretjem kupcem ponujali za pet milijonov dolarjev, s čimer so dodatno pritiskali na Saudi Aramco, naj plača odkupnino in si zagotovi izbris podatkov....

10 komentarjev

Hekerji napadli zunanji strežnik Evropske centralne banke

vir: Reuters
Reuters - Evropska centralna banka (ECB) je bila žrtev hekerskega napada, zaradi česar so včeraj ugasnili eno izmed spletnih strani. Kot so povedali v Frankfurtu, so napadalci pridobili dostop do sistem BIRD (Banks' Integrated Reporting Dictionary), kjer lahko komercialne banke najdejo informacije o pripravi poročil in statistik, ki jih centralna banka kot regulator od njih zahteva. Napad, ki se je po do zdaj znanih podatkih prvikrat primeril že decembra lani, je vključeval vrivanje malwara na strežnik, kjer so tekle strani BIRD. Napadalci so bržkone pridobili elektronske naslove, imena in nazive naročnikov na vestnik BIRD, torej kontaktne informacije pristojnih oseb v komercialnih bankah. Ni še znano, zakaj napada več kot pol leta ni nihče opazil....

4 komentarji

Pomorski pirati najeli hekerje

Slashdot - Verizon je v svojem rednem poročilu Data Breach Digest, kjer opisuje resnične primere, ki jih je pomagal reševati njihova RISK Team, razkril zanimiv primer, kako so tisti čisto pravi pomorski pirati izkoristili moderno tehnologijo in si s hekerskim napadom pridobili informacije, ki so njihov izplen maksimirale. Eden izmed ladjarjev se je namreč na Verizon obrnil s težavo, da pirati redno napadajo njihove ladje in zabojnike preberejo s čitalnikom črtnih kod, da hitro odprejo le določene zabojnike in jo hitro popihajo z najdragocenejšim plenom. Ker je vse kazalo na globlji problem uhajanja informacij, so se obrnili na Verizon.

Ta je hitro odkril, da je razlog v starem in pomanjkljivo zaščitenem računalniškem sistemu, ki...

32 komentarjev