Фінансові новини
- |
- 17.06.26
- |
- 08:25
- |
-
RSS - |
- мапа сайту
Авторизация
Хакер шаг за шагом рассказал об атаке на Hacking Team
16:01 18.04.2016 |
В июле прошлого года большой резонанс в СМИ получила кибератака на итальянскую компанию Hacking Team, поставляющую спецслужбам разных стран ПО для слежения за гражданами. Утечка более 400 ГБ корпоративных данных широко освещалась в СМИ, однако о способе осуществления атаки и стоящем за ней злоумышленнике практически ничего не было известно. Ответственность за инцидент взял на себя хакер, назвавшийся Финеасом Фишером (Phineas Fisher). На прошлой неделе после восьми месяцев затишья он опубликовал подробности о взломе Hacking Team.
Публикация Финеаса Фишера представляет собой не просто подробный рассказ об атаке на системы компании, но также является своеобразным политическим манифестом, объясняющим мотивы, которыми руководствовался хакер.
«Вот все необходимое для того, чтобы закрыть компанию и пресечь нарушения прав человека. В этом заключается красота и асимметрия взлома: всего за сто часов один человек способен свести на нет годы работы многомиллионной компании. Хакинг дает униженным шанс сражаться и побеждать», - говорится в заявлении.
По мнению Финеаса Фишера, настоящие «этические хакеры» публикуют документы, раскрывающие коррупцию и злоупотребление властью, а не консультируют и помогают компаниям, заслуживающим того, чтобы их взломали.
Как поясняет хакер, для проникновения во внутреннюю сеть Hacking Team он эксплуатировал уязвимость нулевого дня. Поскольку уязвимость до сих пор остается неисправленной, Финеас Фишер не сообщает о ней никаких подробностей. Попав в сеть, он загрузил электронные письма и получил доступ к другим серверам. Затем хакер получил права администратора основной сети Windows и наблюдал за действиями системных администраторов, в частности за Кристианом Поцци (Christian Pozzi). С помощью кейлоггера Финеасу Фишеру удалось похитить пароль Поцци и с его помощью получить доступ ко всем исходным кодам Hacking Team, хранящимся в отдельной изолированной сети.
Воспользовавшись функцией восстановления пароля, хакер сменил пароль к учетной записи компании в Twitter и 5 июля 2015 года сообщил о взломе от имени самой Hacking Team. По словам Финеаса Фишера, он провел в корпоративной сети шесть недель, а на осуществление атаки и похищение данных к него ушло сто часов.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Уряд представив Бюджетну декларацію на
2027-2029 роки, в якій закладено два сценарії розвитку подій - залежно
від перебігу війни
Міжнародний арбітраж, створений за Конвенцією ООН з морського права,
ухвалив рішення у справі України проти РФ, підтвердивши порушення Росією
норм міжнародного права в Чорному, Азовському морях і Керченській
протоці та відкинувши російські претензії на їхній статус.
Всі 27 країн-членів ЄС погодили відкриття першого кластера переговорів про вступ України та Молдови до блоку.
Військово-Морські Сили ЗСУ отримали ще один протимінний корабель від
Королівства Нідерланди. Про це повідомив Командувач ВМС віце-адмірал
Олексій Неїжпапа.
ЄС 15 червня проведе міжурядові конференції з Україною і Молдовою, де ЄС та країни відкриють перший переговорний кластер.
Більшість людей звикли вважати банк найнадійнішим місцем для будь-яких фінансових операцій, у тому числі для обміну валюти.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Найбільший український мобільний оператор "Київстар" оголосив про запуск
роботи месенджерів Viber, WhatsApp та застосунку навігації Google Maps
через технологію Starlink Direct to Cell (D2C, прямий супутниковий
зв'язок зі смартфоном) у режимі Light Data, повідомив президент та СЕО
компанії Олександр Комаров
Попри те, що 68% українських IT-компаній залишаються прибутковими,
понад 31% юридичних осіб у сфері інформаційних технологій завершили 2025
рік зі збитками.
Два оновлення для браузера Google Chrome, які вийдуть цього
літа, усунуть обхідні шляхи для запуску старих блокувальників реклами,
на кшталт uBlock Origin
Кілька днів тому стало відомо, що новій главі XBOX Аші Шармі (Asha Sharma) поставлено завдання
збільшити прибутковість бренду, оскільки вище керівництво Microsoft
відмовляється надалі проводити безрезультатні вливання мільярдів
доларів.
Американські компанії активно нарощують найм фахівців зі штучного
інтелекту, однак скористатися цим бумом можуть переважно досвідчені
працівники.
Stellantis, Volkswagen і Renault об'єдналися, щоб закликати до
спрощення правил і запровадження стимулів для виробництва продукції з
маркуванням "Зроблено в Європі" та протидії китайським виробникам
електромобілів.
TSMC розробляє нову технологію пакування мікросхем під назвою CoPoS
(Chip-on-Panel-on-Structure), яка може знизити собівартість виробництва
чипів та покращити їхню продуктивність.
Компанія SpaceX офіційно встановила
ціну на свої акції в межах найбільшого в історії США первинного
публічного розміщення. Виробник ракет Ілона Маска тепер входить до
списку найцінніших корпорацій планети.
Державна податкова служба України розробила законопроєкт про
податкову медіацію, що дозволить бізнесу та податковій частину спорів
вирішувати без суду.
Німецький суд постановив, що Google несе пряму відповідальність
за неправдиву інформацію, яку поширює сервіс AI Overview - частина
пошукової системи, яка генерує короткі ШІ-відповіді на запити.
Платіжний гігант Mastercard оголосив
про запуск сервісу Agent Pay for Machines (AP4M), який дозволяє
ШІ-агентам та програмним системам самостійно здійснювати платежі через
глобальну мережу компанії.
McDonald's почала тестувати штучний інтелект для прийому замовлень на "МакДрайв". Як передає ABC News, у майбутньому компанія сподівається замінити звичний досвід замовлення у людини на нову технологію.
Ілон Маск (Elon Musk) поділився новими подробицями проекту
орбітальних дата-центрів SpaceX, які мають перетворити космос на
майданчик для роботи штучного інтелекту.
Інженерка-програмістка Ерін Маус із Північної Кароліни домоглася
офіційного дозволу не використовувати штучний інтелект на роботі,
посилаючись на свої релігійні переконання