Румынские хакеры продолжают атаковать крупные веб-ресурсы. На этот раз взломан один из сайтов армии США

Румынские хакеры продолжают атаковать крупные веб-ресурсы

...

Хакер из Румынии, скрывающийся под ником TinKode, опубликовал в
своем блоге информацию о взломе сайта, предназначенного для координации
вопросов размещения военнослужащих американской армии.

По его
словам, в результате "SQL-инъекции" он получил возможность извлекать из
баз данных сайта любые сведения. Похоже, заявление TinKode было принято
к сведению, поскольку в настоящее время этот веб-ресурс отключен от
Сети, сообщает ХАКЕР.ру.

Хакер
получил доступ к 75 базам данных на сервере, включая те базы данных,
которые могли содержать конфиденциальную информацию об армии США. Кроме
того, хакер обнаружил, что пароли на сайте хранятся в открытом виде и
зачастую являются крайне простыми. К примеру, один из паролей, AHOS,
схож по звучанию с названием портала.

TinKode, ранее обнаруживший
аналогичные проблемы на сайте NASA, входит в состав группировки
румынских хакеров, которая с начала прошлого года вскрывает уязвимости
к SQL-инъекциям на крупнейших сайтах.

Отвечая на вопрос о
причинах взлома сайтов NASA в начале декабря прошлого года TinKode
сказал: "Причина простая: потому что я мог это сделать, а они это
допустили. Как вы можете видеть, я там ничего не менял".

Другой
активный член этой группы, известный под ником Unu, совсем недавно
продемонстрировал подобную брешь на сайте Intel, посвященном работе с
партнерами по сбыту продукции. Как и в последнем случае, тогда Unu
обнаружил, что пароли администраторов сайта хранятся в базах данных в
незашифрованном виде.

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru