Hackovanie databáz v americkej armáde, NASA a ďalších stojí vládne milióny

Hackovanie databáz v americkej armáde, NASA a ďalších stojí vládne milióny
Marcus W / Flickr

Federálna prokuratúra obvinila muža zo Spojeného kráľovstva z hacknutia tisícok počítačových systémov, z ktorých mnohé patria k vláda USA a krádež obrovského množstva údajov, ktoré viedli k miliónovým škodám obetiam.

Lauri Love (28) bol zatknutý v piatok vo svojej rezidencii v Stradishall v Spojenom kráľovstve po zdĺhavom vyšetrovaní zo strany americkej armády, uviedla americká prokuratúra v New Jersey. Podľa prokuratúry sa útoky datujú minimálne do októbra 2012. Love a ďalší údajní hackeri údajne narušili siete patriace armáde, Agentúre protiraketovej obrany USA, NASA, Environmental Protection Agency a ďalšie, vo väčšine prípadov využívaním zraniteľností v databázach SQL a na webe Adobe ColdFusion aplikácie. Cieľom ročného hackerského ošiaľu bolo narušiť operácie a infraštruktúru americkej vlády ukradnutím veľkých množstvo vojenských údajov a osobné identifikačné informácie vládnych zamestnancov a vojenského personálu, 21-stranová obžaloba povedal.

"Nemáte poňatia, ako veľmi môžeme súložiť s americkou vládou, ak by sme chceli," povedal Love kolegovi z hackingu v rámci jednej výmeny informácií cez internetový konverzačný chat, tvrdili prokurátori. "Toto... veci sú naozaj citlivé. Sú to v podstate všetky informácie, ktoré by ste potrebovali na úplnú krádež identity akéhokoľvek zamestnanca alebo dodávateľa pre napadnutú agentúru.

Ďalšie čítanie

Zdrojový kód Adobe a údaje o zákazníkoch boli ukradnuté v rámci trvalého sieťového hacku
Podľa prokurátorov Love používala automatizované skenery na identifikáciu zraniteľností vo veľkom rozsahu IP adries. Potom by ich využil na vloženie výkonných príkazov SQL do backendovej databázy lokality. Zneužíval podobné typy zraniteľností na stránkach, ktoré používali ColdFusion, webový aplikačný softvér, ktorého úplný zdrojový kód bol nedávno nájdený na serveri prevádzkovanom hackermi. Bezpečnostná chyba ColdFusion, ktorá bola medzičasom opravená, umožnila Love získať prístup na úrovni správcu počítačové servery bez riadnych prihlasovacích údajov, samostatné trestné oznámenie podané na federálnom súde vo Virgínii údajný. Po prelomení webových stránok Love údajne umiestnil kód backdoor na servery, ktorý mu umožnil trvalý prístup k sieťam, aby sa mohol neskôr vrátiť a ukradnúť dôverné údaje.

"Spoločne tu opísané hacky podstatne narušili fungovanie desiatok počítačových serverov a vyústili do miliónové škody obetiam vlády,“ obžaloba podaná na americkom okresnom súde v Newarku, New Jersey, údajný.

Kampaň pokračovala aj tento mesiac, uviedla prokuratúra. Tvrdili, že to začalo najneskôr 2. októbra 2012, keď Love a jeho kolegovia hackeri zaútočili na webovú stránku Engineer R&D prevádzkovanú US Army Corp of Engineers. Po zneužití zraniteľnosti ColdFusion získali hackeri kópiu súboru vlastností hesla stránky a zneužili ju na určenie hesla správcu pre stránku.

„Pomocou ukradnutého administrátorského hesla získali spolusprisahanci údaje patriace armádnemu zboru, vrátane informácie o plánovanej demolácii a likvidácii niektorých vojenských objektov,“ napísali prokurátori obžaloba. "Útok bol spustený z počítačového servera umiestneného v Rumunsku alebo v jeho okolí, ktorý si prenajal obžalovaný Love."

Obžaloba ďalej podrobne uvádzala najmenej deväť ďalších hackingov na vládnych a vojenských sieťach. Medzi ďalšie vládne agentúry, ktoré Láska údajne porušila, patrili ministerstvo energetiky, ministerstvo zdravotníctva a sociálnych služieb, Americká komisia pre odsúdenie a Regionálne počítačové forenzné laboratórium, podľa trestného oznámenia podaného v r Virginia. Aby Love zakryl svoje stopy, údajne použil službu ochrany osobných údajov Tor na zakrytie svojej IP adresy a použil sériu pseudonymov. On a jeho kolegovia údajne používali pseudonymy na sociálnych sieťach, aby zverejnili porušenia. Napriek snahe zostať v anonymite, Láska údajne pochádzala najmenej z jedného útoku od an Internetová doména, ktorá bola zaregistrovaná pomocou účtu PayPal spojeného s jeho [email protected] účtu.

Láska bola obvinená z jedného neoprávneného prístupu k počítaču amerického ministerstva alebo agentúry a jedného zo sprisahania, aby urobila to isté. Ak ho uznajú vinným, hrozí mu maximálny možný trest päť rokov väzenia a pokuta 250 000 dolárov alebo dvojnásobok hrubého zisku alebo straty z trestného činu v každom z dvoch bodov.

Najnovší blogový príspevok

NASA odhaľuje partnerstvá a koncepčné umenie pre biotopy hlbokého vesmíru
September 02, 2023

Bigelow je nastavený na testovanie ich XBASE (Expandable Bigelow Advanced Station Enhancement). Spolu s prácou v hlbokom vesmíre bude slúžiť ako zá...

Posádka Mars500 vstupuje do izolačného zariadenia počas 520-dňovej simulovanej cesty na Mars
September 02, 2023

Druhá fáza simulovanej misie Mars500 na Červenú planétu odštartovala dnes ráno ako šesť mužov –... Druhá fáza Mars500 simulovaná misia na Červenú ...

Najnovšie obrázky Pluta od NASA vyzerajú ako 8-bitová videohra
September 02, 2023

Prvé farebné filmy z New Horizons ukazujú Pluta a Charona v podivnom valčíku. Keď sa kozmická loď New Horizons rúti smerom k Plutu, posiela späť č...