У Stratfor похитили базу данных

У Stratfor похитили базу данных

 Среди данных, в конце декабря похищенных киберпреступниками с сайта частной разведывательно-аналитической компании Strategic Forecasting (Stratfor) в США, оказались адреса электронной почты и зашифрованные пароли бывшего вице-президента США Дэна Куэйла и экс-госсекретаря Генри Киссинджера, пишет в понедельник британская газета Guardian.

Взломав сайт Stratfor, хакеры в день католического Рождества 25 декабря 2011 года опубликовали в открытом доступе личные данные 50 тысяч человек, сотрудничавших с компанией в разное время. В их числе оказались крупные британские и американские политики, сотрудники спецслужб, а также консультанты НАТО. Ответственность за кибератаку взяли на себя хакеры из группы Anonymous, передает РИА новости.

Согласно расследованию, проведённому специально для газеты Guardian экспертом по кибербезопасности американской аналитической организации U. S. Cyber Consequences Unit (USCCU) Джоном Бумгарнером (John Bumgarner), среди опубликованных электронных адресов и паролей оказались данные 221 сотрудника министерства обороны Великобритании и 242 консультантов НАТО. Жертвами хакеров оказались также 45 сотрудников британского МИД, 67 сотрудников полиции, несколько сотрудников британской разведки, а также 23 члена парламента Соединённого Королевства.

По мнению Бумгарнера, степень угрозы безопасности, которую представляет данная кибератака, оценить сложно. По его словам, лица, не предпринявшие дополнительных мер безопасности, таких как двойная авторизация, подвергаются реальным рискам.

"Любая иностранная разведывательная служба, работающая против Британии, может воспользоваться этими электронными адресами, чтобы определить круг лиц, связанных с конфиденциальной деятельностью правительства", - заявил эксперт.

Ранее сообщалось, что среди похищенной информации были также обнаружены 50,3 тысячи номеров кредитных карт, срок действия почти 10 тысяч из которых не истек на момент похищения. Кроме того эксперты обнаружили 25,6 тысячи уникальных телефонных номеров, которые также могут быть использованы хакерами в злонамеренных целях.

Strategic Forecasting, более известная по сокращенному названию Stratfor, занимается сбором и анализом информации о событиях в мире. На основании собранных данных аналитики компании составляют экономические и геополитические прогнозы. Клиентами Stratfor являются крупные корпорации и американские правительственные учреждения.

Клиентская база Stratfor держится в секрете, однако один из хакеров Anonymous в сообщении в Twitter в конце декабря упомянул, что клиенты аналитиков Stratfor теперь известны. В частности, он упомянул армейские ведомства армии США, включая ВВС, крупнейший в мире инвестиционный банк Goldman Sachs и финансовую компанию MF Global.

Хакеры опубликовали данные, украденные с серверов Stratfor, 25 декабря. В целях предотвращения дальнейшей утечки данных Stratfor отключила свой веб-сайт.

Хакерская группа Anonymous получила широкую известность в конце 2010 года, когда ее участники организовали серию атак на сайты компаний и организаций, противодействовавших деятельности разоблачительного ресурса WikiLeaks (в числе атакованных оказались сайты PayPal, Visa и MasterСard). Мишенями группировки, которая позже слилась с хакерами из группы LulzSec, становились также сайты компаний Sony, Nintendo, PBS, сайт Сената США, сайт ЦРУ, правительственные сайты Бразилии, Мексики, Италии и другие ресурсы. В октябре Anonymous заявила, что начала бороться с распространением детской порнографии в интернете. В частности, хакеры отметили, что им удалось взломать и заблокировать более 40 подобных сайтов.

Энтузиаст выпустил скрипт для быстрой установки защищённого MTProxy

Пользователь Хабра под ником aikendo рассказал о развитии собственного проекта MTProxy, опубликованного от имени lingeniare. Несмотря на одинаковые названия, это не официальный прокси-сервер Telegram и не его форк, а сторонний скрипт для автоматической установки и настройки MTProxy.

Автор решил избавить пользователей от ручной компиляции, редактирования конфигураций и других развлечений для тех, кому отчаянно не хватает терминала после работы. На выходе скрипт должен предоставить уже настроенный прокси для Telegram.

После первого релиза проект получил Fake TLS с указанием внешнего домена через параметр --domain. Механизм маскирует прокси-трафик под обычное TLS-соединение и помогает проходить системы глубокого анализа пакетов — DPI.

Архитектуру секретов тоже переработали. Вместо общего файла ключи разных пользователей хранятся раздельно в каталоге /etc/mtproxy/secrets.d. Сам прокси запускается от отдельной системной учётной записи mtproxy, а сервис systemd получил дополнительные ограничения по принципу наименьших привилегий.

Для защиты от перебора и сетевого флуда скрипт добавляет правила iptables с модулем hashlimit. Их можно сохранять после перезагрузки через netfilter-persistent. Интерфейс статистики теперь доступен только локально по адресу localhost:2398, чтобы служебные данные не торчали наружу без необходимости.

За стабильностью следит watchdog на базе таймера systemd: при сбое он перезапускает прокси. Скрипт также настраивает синхронизацию времени по NTP, поскольку рассинхронизация часов может сорвать MTProto-рукопожатие. Опционально доступен сетевой алгоритм BBR.

После установки проект выводит QR-код и прямую ссылку tg://proxy, поэтому подключение не требует ручного переписывания параметров. Исходный код открыт на GitHub.

RSS: Новости на портале Anti-Malware.ru