Хакеры поведали о секретах взлома сайта Cryptome.org

Хакеры поведали о секретах взлома сайта Cryptome.org

Сайт Cryptome.org, на котором публикуется информация, разоблачающая неправомерные действия правительственных и других органов управления был взломан в минувшие выходные. При этом злоумышленниками был получен доступ к конфиденциальным документам, которые касаются внутренней деятельности организации, а так же материалам, размещенным на сайте.

Согласно источнику, хакер, личность которого пока неизвестна, взявший всю ответственность за это «мероприятие» на себя, связался с корреспондентом Интернет-издания Wired.com Ким Зетте и рассказал о содеянном, подтверждая это скриншотами, сделанными в процессе.

Как сообщил хакер, он и его помощник получили доступ к сайту, электронному ящику и аккаунту администратора основателя Cryptome.org , Джона Янга. В результате чего их добычей стали все материалы сайта и корреспонденция, включая внутренние документы организации. Среди этих документов, как утверждает хакер, были доклады сотрудников Wikileaks, которые сливали некую информацию, касающуюся сайта Wikileaks, но информация пока не проверена.

По словам хакера, пароль доступа к почтовому ящику Джона Янга на Earthlink им удалось получить через центр обслуживания клиентов MIDAS. А затем использовали эту учетную запись для изменения пароля доступа к аккаунту администратора в системе управления сайтом, которая размещена на хостинге Network Solutions. Для подтвержения своих слов, он продемонстрировал корреспонденту скриншоты, на которых изображена папка «входящие». На скриншоте был изображен список из адресов информаторов и источников, которые контактировали с Cryptome.org. Более того, хакер утверждает, что общей объем скачаной информации составляет 6,8 Тб, но, ни один файл на сайте не был удален или поврежден.

Помимо информативной части, хакеры еще решили пошутить над посетителями сайта, разместив на главной странице сообщение, о том, что это они взломали сайт.

Ситуацию прокомментировал Джон Янг, с которым связалась корреспондент Ким Зетте. По его словам, хакеры, ответственные за взлом будут наказаны, поскольку они влезли в частную зону, что является уголовно наказуемым. Кроме того, Янг подозревает, что злоумышленники забрались и в его систему. Но при этом, он сообщил, что информация, размещенная на сайте, является открытой, и он не будет предъявлять претензий за ее скачивание.

Взлом сайта Cryptome, казалось бы, иллюстрирует действительное значение, тех материалов, которые публикуются на таких сайтах, как WikiLeaks. Cryptome, является прототипом WikiLeaks и успел опубликовать огромное количество сообщений о важных утечках, с момента своего основания. С 1996 года, на сайте публикуются секретные правительственные материалы и ошибки, совершенные чиновниками.  

Однако, на сайте не обеспечен должный уровень безопасности и анонимность информаторов, который присутствует у WikiLeaks. Несмотря на споры возникающие вокруг WikiLeaks, сайт до сих пор не был взломан, а его информаторы не были скомпрометированы.

В Google Play нашли приложения для фейкового пробива звонков и WhatsApp

Специалисты ESET обнаружили в Google Play крупную сеть мошеннических приложений, которые обещали показать историю звонков, СМС и вызовов WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) по любому номеру телефона. До удаления из магазина эти приложения успели набрать более 7,3 млн скачиваний.

В ESET назвали эту схему CallPhantom. Всего специалисты нашли 28 приложений, внешне они отличались друг от друга, но работали по одной и той же схеме. Пользователь вводил номер телефона, платил за доступ к истории коммуникаций, а в ответ получал поддельные данные.

По данным исследователей, часть приложений просто генерировала случайные номера и подставляла к ним заранее зашитые в код имена и детали звонков. Другие просили указать адрес электронной почты, на который якобы должны были отправить найденную историю. На деле приложения не запрашивали опасных разрешений и не имели технической возможности получить такие данные.

Отдельная ирония этой истории в том, что жертв заманивали довольно сомнительным обещанием. Приложения предлагали не условные обои, прогноз погоды или ускоритель телефона, а доступ к чужой личной переписке и звонкам. Другими словами, наживка сама по себе выглядела как что-то, что должно было насторожить.

С оплатой тоже было не всё гладко. Некоторые приложения использовали официальную платёжную систему Google Play, что теоретически могло помочь пользователям оформить возврат. Но другие уводили людей в сторонние платёжные приложения или показывали формы для ввода банковской карты прямо внутри приложения.

В одном случае мошенники пошли ещё дальше: когда пользователь пытался закрыть приложение, оно показывало обманчивое уведомление в стиле нового письма, будто результаты уже готовы и пришли на почту. После этого человека снова возвращали на экран оформления подписки.

ESET сообщила о 28 приложениях в Google 16 декабря. К моменту публикации отчёта все они уже были удалены из Google Play.

RSS: Новости на портале Anti-Malware.ru