Zaradi javno dostopne varnostne kopije pada imperij spama
Matej Huš
6. mar 2017 ob 22:57:16
River City Media (RCM) se sicer predstavlja kot oglaševalsko podjetje, a je v resnici eden največjih pošiljateljev spama na svetu. Organizacijo vodita zloglasna spamerja Alvin Slocombe in Matt Ferris, odgovorna pa je za milijarde poslanih neželenih elektronskih sporočil dnevno. Kot vsaka vestna organizacija imajo varnostne kopije, ki pa jih je nekdo letos izvedel zelo malomarno. Rsync so imeli od januarja nastavljen tako, da so bile vse varnostne kopije na internetu vidne brez gesla. Slocombe je februarja pozval svoje zaposlene, naj zamenjajo vsa gesla, saj naj bi jim bil nekdo vdrl. V resnici je RCM vse podatke ponudil na pladnju.
Chris Vickery iz MacKeeperja je to ugotovil in skupaj s CSOOnline in Spamhausom raziskal, kaj se dogaja. Najdba je osupljiva. Gre za 1,4 milijarde elektronskih naslovov, ki so jih nabrali spamerji. Ti so primerno razvrščeni in obdelani, tako da pogosto vsebujejo tudi druge podatke o imetniku - pravo ime, naslov, IP itd. Vickery je našel nekaj svojih znancev in pravi, da je baza pristna. Poleg baze elektronskih naslovov, katere javna dostopnost je velik problem za njihove imetnike, pa je v kupu podatkov še vrsta dokumentov, ki razkrivajo delovanje RCM. Med njimi najdemo finančne izkaze, infrastrukture in investicijske načrte, skripte, povezave s podjetji, dnevniške datoteke s Hipchata, zapisnike o registraciji domen itd. Skratka, razkrito je vso drobovje RCM-ja.
Vickery je o najdbi obvestil organe pregona in prizadeta podjetja (Microsoft, Yahoo itd.). Ker je podatkov ogromno, se res splača prebrati razkritje. Nadaljevanje pa še sledi, obljublja.