В Румынии арестован хакер, взламывавший серверы Пентагона и НАСА

В Румынии арестован хакер, взламывавший серверы Пентагона и НАСА

...

Румынская прокуратура накануне по просьбе американских правоохранительных органов арестовала 20-летнего местного хакера, обвиняемого во взломе ИТ-ресурсов Пентагона и НАСА. В США его обвиняют в незаконном доступе к информации, краже закрытых данных и других преступлениях.



 Известно, что 20-летний Равзан Маноле Цернаяну сейчас является студентом одного из румынских университетов, в онлайне он известен как TinKode. Ранее в персональном блоге он опубликовал специальное программное обеспечение для взлома серверов НАСА и Пентагона, а также разместил пошаговые инструкции по обходу систем безопасности, передает cybersecurity.

В официальном заявлении посольства США в Бухаресте говорится, что Цернаяну "использовал продвинутые хакерские инструменты для получения несанкционированного доступа к правительственным и коммерческим системам". Дополнительные подробности об аресте румынская и американская стороны не приводят.

Отметим, что ранее TinKode также стал известен благодаря взлому серверов британского Королевского флота, на ресурсы которого была проведена атака типа SQL-инъекция. Хакер опубликовал полученные имена, логины и пароли администраторов сайта. Также он взломал серверы Европейского космического агентства, разместив в открытом доступе спутниковые данные. Сам хакер сообщал о взломе на своем блоге в Twitter, а также на сайте ZoneH.

По словам Грэма Клули, старшего технического консультанта компании Sophos, действия хакера, скорее всего, были направлены на причинение репутационного ущерба, что особенно неприятно для британских военных, сообщивших о новых правилах безопасности, внедренных в подразделениях.

Сам злоумышленник говорит, что его атаки носили исключительно академический характер и, взломав серверы ЕКА, он сам же уведомил ИТ-администраторов о содеянном, указав на слабые места в системе безопасности. Пресс-служба ЕКА заявляет, что на данный момент космическое ведомство не планирует предпринимать каких-либо действий против румынского хакера.

Минтранс присвоит каждому пассажиру уникальный ID, сохранит данные на 7 лет

Минтранс опубликовал для общественного обсуждения проект новых правил ведения централизованных баз персональных данных пассажиров и экипажей. Документ расширяет перечень фиксируемых операций и вводит уникальный идентификатор для каждой поездки. Предполагаемая дата вступления в силу — 1 марта 2027 года.

Код будут отдельно формировать для каждого пассажира и члена экипажа в рамках конкретного рейса.

Повторно присвоить его другому человеку или использовать в новой поездке нельзя. Идентификатор станет передаваться вместе со сведениями обо всех регистрируемых операциях с билетом и перевозкой.

В базу предлагают дополнительно передавать данные об отмене посадки, онлайн-регистрации, добавлении пассажира в групповой билет и удалении из него. Также появится учёт расписаний регулярных и чартерных перевозок: плановых и фактических сведений о рейсе, его отмены и изменений.

Срок хранения персональных данных останется прежним — семь лет. Не меняется и скорость их передачи: сведения о покупке билета на поезд или самолёт должны поступить в систему в течение 15 минут, на автомобильный, морской или речной транспорт — в течение 30 минут. Информацию об экипаже необходимо направить не позднее чем за сутки до отправления.

К проекту добавлены таблицы с составом сведений для каждого вида транспорта. Операции разделены на обязательные, условно обязательные и не подлежащие передаче.

Если приказ примут, он заменит действующие правила 2024 года. Пока документ находится на стадии обсуждения, которое продлится до 29 августа. Карточка проекта.

RSS: Новости на портале Anti-Malware.ru