Хакер продает доступ к взломанным сайтам основных ведомств США

image

Теги: США, хакер, сайт, взлом

Большое количество ресурсов оказались в ассортименте одного хакера, устроившего распродажу на подпольном форуме. В списке предлагаемых лотов были веб-сайты, принадлежащие различным правительственным и военным организациям.

Большое количество ресурсов оказались в ассортименте одного хакера, устроившего распродажу на подпольном форуме. В списке предлагаемых лотов были веб-сайты, принадлежащие различным правительственным и военным организациям.

Согласно специалистам в области безопасности компании Imperva, вниманию заинтересованных лиц, злоумышленник выставил на продажу огромный перечень взломанных им сайтов. В зависимости от уровня доступа и организации, которой пренадлежит ресурс, стоимость варьировалась от 33 до 500 долларов США.

Так, например, самыми дорогими лотами, стоимость которых составила $499, оказались доступ к базе данных и соответствующей конфиденциальной информации, хранящейся на сервере Национальной гвардии Южной Каролины (www.scguard.army.mil); полный доступ к серверу Управления связи и электроники Вооруженных Сил США (cecom.army.mil); данные для учетной записи администратора сайта генерального штаба ВС Албании (gs.mil.al). Немного дешевле, за $399, хакер продавал доступ к серверу ресурса Фармаэкономического центра министерства обороны США. А вот полный контроль над ресурсами правительственных органов некоторых штатов, такими как Юта и Мичиган можно получить лишь за $99 и $55 соответственно.

Помимо ресурсов вышеупомянутых ведомств, хакер взломал сайты некоторых университетов, за которые просил по $88.

Но и это еще не все. На продажу были выставлены и конфиденциальные данные пользователей, добытые с взломанных ресурсов. Списки имен, номеров телефонов и факсов, а также адресов электронной почты можно приобрести по $20 за 1000 записей.

Согласно данным специалистов, хакер использовал лишь один метод для получения необходимых данных. Во всех случаях эксплуатировалась уязвимость, позволяющая проведение атаки SQL injection. Этот факт активно обсуждается сообществом форума, что может привести к дальнейшим атакам. Кроме того, следует учесть, что базы данных, предлагаемых злоумышленником могут быть использованы мошенниками.

Однако, стоит отметить, что после публикации отчета исследователями, некоторые ресурсы были отключены. Отсюда можно сделать вывод, что администраторы пострадавших ресурсов работают над устранением проблемы.


или введите имя

CAPTCHA
86318
23-01-2011 23:45:34
И как это использовать? Только для мелкого хулиганства и личной мести? Нужно захватить управление биржами и банками.
0 |
71312
24-01-2011 09:12:38
Службам внешних разведок разных государств вполне пригодился бы доступ к закрытым частям правительственных сайтов США.
0 |
what a fuck?
24-01-2011 10:39:49
И как это использовать?Если не знаешь как использовать - продавай. Этот чувак так и сделал.
0 |
11135
24-01-2011 11:01:14
устроившего распродажу на подпольном форуме. и идет ссылка на форум секлаба хахахаха!!!1 почаще бы такие приколы появлялись
0 |
paranoidchaos
24-01-2011 22:28:08
gs.mil.al чт знакомое XDDD дык у них все гос сайты на одном движке и с детской иньекцией в админке ' or 1=1/* ps: два года как ))
0 |