Хакер с хорошей репутацией продает доступ в сети Symantec и ООН
10 июнь 2019 13:40 #82287
от ICT
ICT создал тему: Хакер с хорошей репутацией продает доступ в сети Symantec и ООН
Ахиллесова дверь Хакер под никнеймом Achilles продаёт на киберкриминальных форумах доступ к внутренней цифровой инфраструктуре нескольких организаций, в том числе, UNICEF (ЮНИСЕФ, Детский фон ООН), а также антивирусных компаний COMODO и Symantec и разработчика инструментов для создания 3D-графики Hash Inc. За каждый лот хакер просит от $2 тыс. до $5 тыс. в зависимости от предполагаемой ценности информации. Для подобных предложений цена не слишком высока, пишет ресурс Bleepingcomputer. Наибольшую активность продавец стал проявлять с осени 2018 г. Эксперты полагают, что Achilles - иранец, знающий английский язык. Уже высказываются предположения, что он может быть связан с группировкой Iridium, хотя прямых доказательств этому пока не нашлось. Продажи доступа к инфраструктурам антивирусных компаний Symantec, McAfee и Trend Micro ранее уже случались, этим занималась группировка Fxmsp. Но, по-видимому, прямой связи между Fxmsp и Achilles нет.
Хакер продаёт доступ в инфраструктуру антивирусных компаний и ЮНИСЕФ Эксперты ИБ-компании Advanced Intelligence указывают, что у Achilles в киберподполье очень неплохая репутация именно как у продавца. Дабы упрочить её, Achilles настаивает, чтобы оплата его «товаров» производилась через встроенный депозитарный сервис хакерского форума. Доступ в сети Symantec и Hash Inc., по сведениям от самого хакера, производится через RDP-соединения. В Symantec указывают, что никаких признаков вторжения в их сети не наблюдается и что причин для беспокойства нет. Доказательства только косвенные Эксперты Advanced Intelligence отмечают, что никаких доказательств тому, что у хакера действительно есть доступ в сети Symantec или Comodo, он так и не представил. Что касается ЮНИСЕФ, то Achilles представил скриншоты с документацией, якобы принадлежащей этой организации. На одном из скриншотов фигурируют два сетевых накопителя, один из которых содержит чуть менее 4 ТБ данных. Achilles ведёт очень активную деятельность на нескольких хакерских форумах, продавая самые разные типы данных. На l33t, например, он рекламировал доступ к DNS-серверам нескольких правительственных доменов Великобритании, а также продавал RDP-доступ к сетям британских коммерческих фирм и 600 ГБ данных, украденных оттуда. Ранее он предлагал покупателям данные и реквизиты доступа к компьютерам сотрудников GoDaddy, DHL, Citrix, BBC и Facebook. В большинстве случаев Achilles старается избегать использования вредоносного ПО и «работать руками»; иногда, впрочем, он использует брутфорс-атаки для получения паролей к внешним порталам и удалённым службам атакуемых компаний. В случае успеха хакер пытается повысить свои привилегии в системе и атаковать серверы Active Directory, которые отвечают за авторизацию компьютеров в сетях на базе Windows. «Доступ в чужие сети - ходовой товар на хакерских форумах, - говорит Дмитрий Залманов, эксперт по информационной безопасности компании SEC Consult Services. - Если у Achilles действительно хорошая репутация как у продавца таких данных, высока вероятность, что Symantec, COMODO и, особенно, ЮНИСЕФ есть, о чём беспокоиться. Репутация среди хакеров дорогого стоит, а потерять её куда проще, чем наработать и, тем более, восстановить». Короткая ссылка на материал: [url]#[/url]
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Symantec продает бизнес по управлению информацией за $8 млрд | 15.36 | Вторник, 11 августа 2015 |
Хакер продает пароли к миллионам российских аккаунтов Twitter | 14.11 | Четверг, 09 июня 2016 |
Kokoc Group представил CRM-систему по управлению репутацией бренда в Сети | 13.24 | Среда, 25 ноября 2015 |
Хакер два года провёл незамеченным в сети компании | 11.02 | Суббота, 16 ноября 2019 |
Asus ZenWatch 2: смарт-часы по хорошей цене | 9.58 | Среда, 02 сентября 2015 |
Приложение «Runtastic. Бег и фитнес»: всегда в хорошей физической форме | 9.48 | Среда, 12 октября 2016 |
MediaHills поставит данные для системы управления репутацией «СКАН» | 9.48 | Четверг, 03 сентября 2020 |
Акции Microsoft достигли исторического максимума на фоне хорошей квартальной отчетности | 9.28 | Пятница, 21 октября 2016 |
Google выпал из топ-10 компаний с лучшей репутацией. Facebook не попал даже в первую сотню | 9.19 | Вторник, 12 марта 2019 |
МТС получила доступ к сети "МаксимаТелеком" | 9.03 | Вторник, 24 мая 2016 |