Happy #GuyFawkesDay Luv #Anonymous
Sadržaj:
- ImageShack je bio ciljano kako bi se utvrdilo koliko je tvrtka ojačala sigurnost svojih sustava nakon pada sigurnosne povrede u 2009. godini
- U skupini je u ponedjeljak također tvrdila da je hakirao PayPal i objavljene podatke o korisničkom računu koji su navodno ukradeni iz baze podataka web stranice u dokumentu koji se nalazi na privatnom pasta.com. Dokument je otkad je uklonjen. "Istražujemo to, ali do danas nismo uspjeli pronaći nikakve dokaze koji potvrđuju tu tvrdnju", rekao je na Twitteru Anuj Nayar, voditeljica odnosa s javnošću PayPala. PayPal nije odmah vratio zahtjev za komentar koji je poslan u ponedjeljak.
Različite hakerske skupine tvrde da su prekršili poslužitelje koji pripadaju ImageShacku, Symantecu, PayPalu i drugim organizacijama.
U nedjelju, hakerka pod nazivom HTP tvrdi da ima ugrožene web poslužitelje, MySQL baze podataka, usmjerivače i poslužitelje upravljanja od strane ImageShack i yfrog image hosting usluga.
"ImageShack je u potpunosti u vlasništvu, od samog početka", napisali su hakeri u Pastebin post.
Post je uključivao izvorni kod, konfiguracijske datoteke, informacije o bazama podataka. "
[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]
, dodijeljene interne IP mreže (Internet Protocol) i mnoge druge detalje koji su navodno preuzet iz hakiranih poslužitelja ImageShack.
ImageShack je bio ciljano kako bi se utvrdilo koliko je tvrtka ojačala sigurnost svojih sustava nakon pada sigurnosne povrede u 2009. godini
ImageShack nije odmah vratio zahtjev za komentar.
Symantec 'istražuje'
U istom postu, HTP tvrdi da je hakirao poslužitelje koji pripadaju tvrtki Symantec. Pukotine sadrže podatke koje hakeri tvrde da su kopirali iz Symantecove baze podataka, uključujući imena, adrese e-pošte i raspršene zaporke stotina korisnika. Mnoge adrese e-pošte nalaze se na domeni @ symantec.com.
"Spremio vaš WAF [vatrozid web aplikacija]? Želite", rekli su hakeri. "Svi drugi važni AV korpusi također su u vlasništvu, tvoje nas je najviše ljutilo. Oh, i ako mislite da sve ovdje unesemo, uzmite plavu pilulu."
"Symantec je svjestan tvrdnji online ", rekla je u ponedjeljak putem e-maila Katherine James, voditeljica poduzeća Symantec i korporativni odnosi s javnošću za EMEA. "Uzimamo svaku tvrdnju vrlo ozbiljno i imamo proces u cilju istrage svakog incidenta. Naš prioritet je osigurati da sve informacije o klijentima ostanu zaštićene. Istražujemo ove tvrdnje i nemamo više informacija da ih pružimo u ovom trenutku. "
U nedjelju su hakeri povezani s anonimnim hacktivistskim kolektivom ugrozili i defacirali različite web stranice, uključujući nekoliko NBC web stranica, stranicu za ljubitelje Gaga Ladya Gaga Daily i nekoliko australskih web stranica.
U skupini je u ponedjeljak također tvrdila da je hakirao PayPal i objavljene podatke o korisničkom računu koji su navodno ukradeni iz baze podataka web stranice u dokumentu koji se nalazi na privatnom pasta.com. Dokument je otkad je uklonjen. "Istražujemo to, ali do danas nismo uspjeli pronaći nikakve dokaze koji potvrđuju tu tvrdnju", rekao je na Twitteru Anuj Nayar, voditeljica odnosa s javnošću PayPala. PayPal nije odmah vratio zahtjev za komentar koji je poslan u ponedjeljak.
Napadi su obećani
Anonimni hakeri bili su u pripremi ili dio planiranih protesta grupe 5. studenog, koji je također poznat i kao Dan Guy Fawkes, prvenstveno u Velika Britanija Jedan od simbola skupine je maska Guy Fawkes koja se pojavljuje u seriji stripova i filmu "V za osvetu".
Fawkes je bio zavjerenik u neuspjeloj zemlji u kojoj je britanski parlament izbacio 1605. godine kako bi ubio kralja Jamesa I Pogubljen je zbog svoje uloge u zavjeri i od kada je 5. studenog prošle godine tradicija izgorjela izmišljotine.
Litva: napadi usmjereni na hosting tvrtku
Ranjivost na web poslužitelju pridonijela je napadima na oko 300 web stranica u Litvi ranije ovog tjedna, računalo ...
DNS propust omogućuje napadaču izvršavanje napada trovanja u predmemoriji, gdje se promet do legitimnog naziva domene preusmjerava na zlonamjeran nakon napada na DNS poslužitelj. Korisnik može upisati točan naziv web stranice, ali umjesto toga dobit će lažni, što može omogućiti napad krađe identiteta. Iako neki korisnici mogu primijetiti da li su usmjereni na neobičnu web stranicu, mnogi bi ljudi mogli biti prevareni.
[Više čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]
Novi PayPal API-ji omogućuju razvojnim programerima da izravno angažiraju kupce u vlastitim aplikacijama, a ne prisiljavaju ih na otvaranje korisnika na stvarni PayPal web site. Korisnici koji čak i ne koriste PayPal mogu se prijaviti za PayPal u aplikaciji treće strane i jednostavno početi plaćati PayPal plaćanjem unutar aplikacije trećih strana.
PayPal želi olakšati razvojnim programerima korištenje svojih platnih sustava , čini se da je PayPal neka vrsta de facto valute za web. Dio cilja otvaranja PayPala programerima je također proširiti vrste transakcija PayPal se koristi za uključivanje stvari kao što je plaćanje najamnine ili plaće zaposlenika.