Android

Policijski pratiti hakeri optuženi za krađu usluga prijevoznika

PRANK na134K pratitelja OBOJALA SAM KOSU

PRANK na134K pratitelja OBOJALA SAM KOSU
Anonim

Filipinac haker bio je dio grupe koja je navodno prodrla u IT sustave koji pripadaju kupcima velikih telefonskih tvrtki, uključujući AT & T, kako bi ukrali pristupne kodove za međunarodne telefonske pozive koje je tada prodao grupi talijanskih Pakistanaca koji su vodili mrežu javnih telefonskih centara. Policija je odbile identificirati hakera po imenu, rekavši samo da je on 27-godišnji muškarac koji živi na Filipinima.

Pakistani su ponudili pozive s malim cijenama svojim klijentima praćenjem prtljažnika na PBX-ovima) komercijalnih tvrtki u Sjedinjenim Državama, Australiji i Europi, rekli su talijanski dužnosnici. Filipinski haker navodno je prodao pristupne kodove koji su korisnicima omogućili da preuzmu kontrolu nad burzama na 100 dolara po kodu, a kodovi su tada prodani drugim korisnicima, rekli su. Neke od ilegalnih zarada navodno su poslane za financiranje aktivnosti islamističkih ekstremista u Pakistanu i Afganistanu, navode dužnosnici.

[

] Policija je identificirala Zamir Mohammad, 40, upravitelj telefonskog centra u Bresciu, kao glavnog kupca filipinski navodno ilegalno stečenih pristupnih kodova. Mohammad je bio odgovoran za iskorištavanje šifara i prodaje ih drugim operatorima telefonskih usluga u Italiji i Španjolskoj, rekla je policija. U petak je američki ministar pravosuđa otkazao optužnicu kojom se tereti Mahmoud Nusier, 40, Paul Michael Kwan, 27 i Nancy Gomez, 24, koji trenutno borave na Filipinima, s neovlaštenim računalnim pristupom i prijevarom žice. Uhićeni su 10. ožujka 2007.

Petorice uhićene u Italiji su upravitelj telefonskog centra Mohammad, Shabina, Kanwal, 38, Ahmed Waseem, 40, Zahir Shah, 39 i Iqbal Khurram, 29, američki odjel kazao je pravobranitelj.

Osim uhićenja, policija je u petak zaplijenila 10 telefonskih centara u sjevernoj i središnjoj Italiji i prebacila 16 imanja pripadnika pakistanskih i marokanskih državljana sumnjivih na veze s telefonskim piratima.

Dvogodišnja potjera

Istraga je započela u svibnju 2007. nakon što je FBI otkrio da skupina hakera sa sjedištem na Filipinima nije prekršila IT sigurnost velikih međunarodnih telefonskih tvrtki. "Talijanska policija protiv policije i FBI još uvijek istražuju aktivnosti skupine u Španjolskoj i Švicarskoj", izjavila je glasnogovornica policije Brescia Sara Del Rosario u telefonskom razgovoru. Tijekom pet godina muljaža je djelovao, Mohammad je navodno poslao oko 400.000 eura ($ 560.000) na islamsku dobrotvornu organizaciju koju su vodili Jamal Khalifa, šogor vođe al-Qaide Osame bin Ladena, izjavio je Del Rosario. Khalifa, ubijen u Madagaskaru 2007. godine, osumnjičen je, između ostaloga, da financira grupu Abu Sayyaf, organizaciju muslimanskih ekstremista koji djeluju na Filipinima.

Mnogi pozivi iz telefonskih centara bili su napravljeni u sukobima na Bliskom istoku i Aziji, rekao je Del Rosario. "Ukradene pristupne šifre ponudile su dodatnu prednost anonimnosti pozivateljima, protivno talijanskom zakonu o antiterorizmu iz 2005.", rekla je.

Najveća žrtva hakera bila je AT & T Corp., koji procjenjuje svoje gubitke organizaciji od 2003. godine iznosila je 56 milijuna američkih dolara, priopćila je policija Brescie. Druge tvrtke koje je ciljala skupina nisu identificirane po imenu.

AT & T nije bio sam hakiran. Prema navodima optužnice, Nusier, Kwan, Gomez i drugi hakirali su telefonske sustave PBX (private branch exchange) nekoliko tvrtki u SAD-u - od kojih su neki AT & T-korisnici - koristeći ono što je poznato kao "napad brutalne sile" protiv njihovih telefonskih sustava.

Više od 2.500 tvrtki u SAD-u Europa, Kanada i Australija bili su hakirani, kažu vlasti.

Hack i Hijack telefonski sustavi

U ovoj vrsti napada haker poziva u telefonski sustav iznova i iznova pokušavajući pronaći proširenje s zadanom ili laka lozinkom koju je lako pogoditi. Preuzimali bi hakirani sustav PBX-a i koristili ga za postavljanje međunarodnih poziva koji se često povezuju s telefonskim sustavima satima na vrijeme, dok su birani iz telefonskih poziva.

Kriminalci jednostavno mogu putovati dugo udaljene pozive putem hakiranog sustava ili ih koristite za "povratnu petlju" i povezivanje obje strane. Bilo kako bilo, uspjeli su obaviti dugo-udaljene pozive za daleko manje od redovitih cestarina. Hacked tvrtka će vidjeti njegov telefonski račun skyrocked.

Hakiranje alata kao što su Warvox može se koristiti za pronalaženje ranjivih PBX sustava, rekao je Lance James, glavni znanstvenik u Secure Science. Koristeći ovu tehniku ​​petlje, kriminalci bi trebali uputiti samo kratki početni poziv na telefonski sustav kako bi postavili dugo udaljeni poziv bilo kojeg trajanja, rekao je. "Oni plaćaju samo tu naknadu za povezivanje za manje od 30 sekundi i oni čine gotovo čistu dobit od toga."

Hackeri bi poslali PBX brojeve i zaporke u Brescia pozivni centar, koji bi zauzvrat zarađivao novac natrag na ih, navodi se u optužnici. Brojevi i zaporke zatim su poslani u druge pozivne centre, uključujući barem jednu u Španjolskoj. Ukupno je oko 12 milijuna minuta telefonskih poziva iskopano iz tih hakiranih telefonskih sustava, a žrtve i prijevoznici poput AT & T napustili su troškove.