Фінансові новини
- |
- 10.03.26
- |
- 01:51
- |
-
RSS - |
- мапа сайту
Авторизация
Хакер шаг за шагом рассказал об атаке на Hacking Team
16:01 18.04.2016 |
В июле прошлого года большой резонанс в СМИ получила кибератака на итальянскую компанию Hacking Team, поставляющую спецслужбам разных стран ПО для слежения за гражданами. Утечка более 400 ГБ корпоративных данных широко освещалась в СМИ, однако о способе осуществления атаки и стоящем за ней злоумышленнике практически ничего не было известно. Ответственность за инцидент взял на себя хакер, назвавшийся Финеасом Фишером (Phineas Fisher). На прошлой неделе после восьми месяцев затишья он опубликовал подробности о взломе Hacking Team.
Публикация Финеаса Фишера представляет собой не просто подробный рассказ об атаке на системы компании, но также является своеобразным политическим манифестом, объясняющим мотивы, которыми руководствовался хакер.
«Вот все необходимое для того, чтобы закрыть компанию и пресечь нарушения прав человека. В этом заключается красота и асимметрия взлома: всего за сто часов один человек способен свести на нет годы работы многомиллионной компании. Хакинг дает униженным шанс сражаться и побеждать», - говорится в заявлении.
По мнению Финеаса Фишера, настоящие «этические хакеры» публикуют документы, раскрывающие коррупцию и злоупотребление властью, а не консультируют и помогают компаниям, заслуживающим того, чтобы их взломали.
Как поясняет хакер, для проникновения во внутреннюю сеть Hacking Team он эксплуатировал уязвимость нулевого дня. Поскольку уязвимость до сих пор остается неисправленной, Финеас Фишер не сообщает о ней никаких подробностей. Попав в сеть, он загрузил электронные письма и получил доступ к другим серверам. Затем хакер получил права администратора основной сети Windows и наблюдал за действиями системных администраторов, в частности за Кристианом Поцци (Christian Pozzi). С помощью кейлоггера Финеасу Фишеру удалось похитить пароль Поцци и с его помощью получить доступ ко всем исходным кодам Hacking Team, хранящимся в отдельной изолированной сети.
Воспользовавшись функцией восстановления пароля, хакер сменил пароль к учетной записи компании в Twitter и 5 июля 2015 года сообщил о взломе от имени самой Hacking Team. По словам Финеаса Фишера, он провел в корпоративной сети шесть недель, а на осуществление атаки и похищение данных к него ушло сто часов.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Відповідно до даних GPS сигналу, незаконно затримані автомобілі знаходяться у центрі Будапешта, поблизу однієї з силових структур Угорщини.
Після атак Росії а українську енергосистему в Україні в роботі залишилося менше 10 ГВт генерувальних потужностей.
Загальна сума державного та гарантованого державою боргу України станом
на кінець січня 2026 року сягнула 215,0 млрд дол. США, збільшившись за
місяць на 1,67 млрд дол.
Кабмін розширив експериментальний проєкт зі створення власних груп
протиповітряної оборони на підприємствах критичної інфраструктури. Про
це повідомила прем'єр-міністерка Юлія Свириденко.
Від 2 березня банкноти номіналами 1, 2, 5 і 10 гривень зразків 2003-2007
років замінюються на відповідні обігові монети, повідомив Національний
банк України.
Штори онлайн купують усі, хто хоч раз обпікся на поході в салон: часу з'їдає багато, а на виході все одно лишається сумнів.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Минулого тижня Anthropic відмовилася від співпраці з Пентагоном, яка
передбачала використання ШІ компанії для масового спостереження та
розробки озброєння.
Тепер,
коли механічні можливості звичайної стрічки практично вичерпані, шведи
вирішили, що настав час додати в цей елемент безпеки трохи
обчислювальної потужності та сенсорів.
Nvidia продовжує доводити, що конкуренція на ринку дискретних
відеокарт - це щось із розряду міфів Давньої Греції. Поки Intel та AMD
намагаються знайти своє місце під сонцем, «зелені» просто забирають собі
все сонце разом із шезлонгами та баром.
Генеральна директорка Xbox Аша Шарма здійснила свій перший гучний крок на новій посаді.
Очільниця підрозділу Microsoft повідомила в X про роботу над Project
Helix - консоллю наступного покоління
Замість того, щоб нескінченно вдосконалювати власну архітектуру MMA, Mercedes-Benz готує глобальну платформу нового покоління. Вона має стати основою для всього «молодшого» модельного ряду: від A-Class та B-Class до популярних кросоверів GLA та GLB.
Apple представила новий бюджетний MacBook Neo, який оснащений процесором A18 Pro, що використовувався в iPhone 16 Pro та iPhone 16 Pro Max.
Qualcomm довгий час годувала нас обіцянками про те, що Windows на Arm
- це не просто спроба вижити в світі без розетки, а повноцінна заміна
традиційним «пічкам» на x86.
Європейці разом з інженерами Airbus вирішили довести, що лазерна комунікація - це не лише про красиві рендери в презентаціях. Під час експерименту наземний термінал націлився на супутник Alphasat.
"Київстар" очікує, що кількість клієнтів технології Starlink Direct
to Cell в Україні більш ніж подвоїться вже до кінця 2026 року - 12 млн
проти нинішніх 5 млн.
Anthropic зробила перехід на свій чат-бот Claude ШІ ще простішим: він
тепер може поглинати ваші минулі розмови з іншими чат-ботами ШІ. Новий
інструмент імпорту пам'яті використовує зростаючу популярність Claude і
нещодавній бойкот ChatGPT.
Поки ви спокійно п'єте ранкову каву та плануєте апгрейд свого ПК,
армія автоматизованих скриптів уже кілька тисяч разів перевірила
наявність оперативної пам'яті у всіх великих онлайн-магазинах.
Поки ми звикали до мільйонних позначок у бенчмарках, мобільне залізо
зробило черговий стрибок у стратосферу.
Мережеві API - це стандартизовані інтерфейси, що з'єднують додатки зі
складними 4G та 5G мережами. Вони дають розробникам доступ до мережевих
ресурсів та послуг, які за інших обставин були б недоступні для третіх
сторін
Telegram отримав нові функції. Вони вже доступні для звичайних користувачів, і тих, хто платить за Premium.