Оператор мирового интернет-хаба подал в суд на разведку ФРГ

Оператор мирового интернет-хаба подал в суд на разведку ФРГ

Оператор мирового интернет-хаба подал в суд на разведку ФРГ

 

Оператор крупнейшего в мире интернет-хаба поставил под сомнение законность широкомасштабного наблюдения за телекоммуникациями со стороны германской службы внешней разведки.

Служба внешней разведки BND долгое время просматривала международные потоки данных через точку обмена трафиком De-Cix, базирующуюся в немецком городе Франкфурт.

Однако по утверждению оператора, BND нарушает закон, также просматривая внутренние немецкие сообщения.

В заявлении на веб-сайте De-Cix Management GmbH говорится о наличии серьезных сомнений в законности существующей практики. Компания считает, что она обязана работать над тем, чтобы наблюдение за коммуникациями клиентов осуществлялось исключительно на законных основаниях.

То есть не клиенты должны работать в ситуации, а сама компания должн работать над этим.По заявлению компании, ее клиенты должны работать в ситуации, когда надзор за их телекоммуникациями осуществляется юридически, а не путем перехвата в реальном времени.

De-Cix Management подала свой иск против министерства внутренних дел Германии, контролирующего BND.

Согласно сообщению De-Cix, BND, партнер Агентства национальной безопасности США (NSA), разместил в волоконно-оптических кабелях, предназначенных для передачи данных, специальные устойства, которые передают ему нефильтрованную  полную копию потока данных.

По утверждению активистов, учитывая массу ежедневных телефонных звонков, электронных писем, чатов, интернет-поиска, потокового видео и других онлайн-сообщений, эффективный контроль чисто немецких коммуникаций нереален.

Оператор De-Cix говорит, что его Франкфуртский центр является крупнейшим в мире интернет-хабом, объединяющим потоки данных из Китая, России, Ближнего Востока и Африки. Он обрабатывает более 6 терабит в секунду при пиковой нагрузке.

Ежедневная газета Sueddeutsche Zeitung сообщает, что De-Cix с 20 центрами обработки данных потребляет больше электроэнергии, чем международный аэропорт Франкфурта.

Оператор крупнейшего в мире интернет-хаба поставил под сомнение законность широкомасштабного наблюдения за телекоммуникациями со стороны германской службы внешней разведки.

" />

Хакеры заявили о взломе Tez Tour и уничтожении сотен миллионов записей

Группировка DataSuckers 15 сентября объявила о взломе инфраструктуры Tez Tour. На главной странице туроператора появилось сообщение о захвате серверов и компрометации дисков. Компания подтвердила кибератаку, но с описанным киберпреступниками масштабом катастрофы не согласилась.

DataSuckers утверждает, что получила доступ к инфраструктуре примерно за две недели до публикации и постепенно повышала привилегии.

По версии группировки, точкой входа стал сервис загрузки файлов, позволивший отправить на сервер файл с PHP-кодом и выполнить команды внутри Docker-контейнера.

Контейнер якобы был изолирован от основной системы, но имел доступ к корпоративной сети. Далее атакующие, по их словам, нашли учётные данные от SVN-репозиториев, исходный код, конфигурации с паролями к базам данных и получили возможность выполнять код в продакшене через Tomcat Manager.

Причинами успеха они называют устаревшее ПО и хранение резервных копий рядом с основными системами.

На захваченном сайте хакеры сообщили о скачивании и уничтожении более 395 млн записей: 45,4 млн бронирований, 21,5 млн заказов туров, 52 млн бронирований отелей и 252 млн финансовых транзакций. Правда, простое сложение даёт около 371 млн.

Все эти технические подробности и объёмы данных пока исходят только от DataSuckers. Независимого подтверждения им нет.

В Tez Tour заявили «Интерфаксу», что атака затронула сайт, но признаков утечки информации туристов и партнёров не обнаружено. ERP-систему своевременно изолировали, действующие бронирования сохранились, а обязательства перед клиентами выполняются в штатном режиме. Компания проводит проверку инфраструктуры и обещает восстанавливать сервисы поэтапно после проверки безопасности.

RSS: Новости на портале Anti-Malware.ru