neprihlásený Sobota, 28. septembra 2024, dnes má meniny Václav
Lodní piráti hackli prepravnú spoločnosť

Značky: bezpečnosťzaujímavosti

DSL.sk, 7.3.2016


Na kuriózny hackerský prípad upozornila na bezpečnostnej konferencii RSA uplynulý týždeň bezpečnostná divízia spoločnosti Verizon Enterprise Solutions.

Na spoločnosť sa obrátil nemenovaný globálny prepravný konglomerát využívajúci oceánsku lodnú prepravu po tom, ako začali jeho lode prepadávať výrazne sofistikovanejší piráti ako v minulosti.

Kým bežní piráti sú relatívne slabo organizovaní, násilím obsadia veľké nákladné zaoceánske lode, postupne prehľadávajú kontajnery a zarábajú najmä na výkupnom za posádku, náklad a lode, noví sofistikovanejší piráti po obsadení lode priamo našli podľa čiarových kódov kontajnery s cenným nákladom, vzali ho a loď rýchlo opustili.

Prepravná spoločnosť tak získala presvedčenie, že piráti mali informácie o prepravovanom tovare, a mala podozrenie na hacknutie jej systémov. To sa po vyšetrovaní Verizonu potvrdilo a spoločnosť identifikovala aktivitu hackerov.

Do systémov spoločnosti prenikli cez deravý vlastný webový systém spoločnosti na správu obsahu, CMS. Takýto prístup im umožnil prístup najmä k prepravným manifestom so zoznamom prepravovaného tovaru jednotlivými loďami.

Podľa spoločnosti ale útočníci zjavne nedisponovali vysokými schopnosťami a dopustili sa viacerých chýb. Komunikáciu so servermi nešifrovali a to umožnilo bezpečnostným expertom analyzovať činnosť útočníkov bez rizika odhalenia iba analýzou sieťovej komunikácie.

Útočníci tiež mali často robiť chyby v používaných príkazoch a mali problémy využívať získaný prístup, nedokázali sa napríklad dostať na iné systémy v sieti ani po získaní hesiel.

Navyše podľa Verizonu nevyužívali proxy servery a pripájali sa priamo z ich domácich internetových spojení. V ktorej lokalite prichádzalo k prepadávaniu lodí, z ktorých krajín boli piráti a či boli následne odhalení a zatknutí správa neinformuje.


      Zdieľaj na Twitteri



Najnovšie články:

Let SpaceX s posádkou na ISS má odštartovať dnes, video
Android 15 má zlepšiť používanie pri veľa notifikáciách
Arm údajne chcela kúpiť podstatnú časť Intelu
Kataster nehnuteľností nefungoval kvôli poruche diesel agregátu
Satelitné internetové pripojenie Starlink má 4 milióny zákazníkov
Trailer pokračovania populárneho seriálu The Last of Us podľa počítačovej hry
Projekty Tor a Tails sa spájajú
K dispozícii aktualizácia operačného systému pre routery OpenWrt 23.05
Pre problematické desktopové Intel CPU ďalšia aktualizácia mikrokódu a BIOS-ov
Samsung uviedol ďalší SSD, stále nevyužíva naplno PCI Express 5.0


Diskusia:
                               
 

To znie ako z lacneho filmu.
Odpovedať Známka: 7.8 Hodnotiť:
 

tipujem wordpress.. to tak dopadne, ked date web spravit amaterom :(
Odpovedať Známka: -1.5 Hodnotiť:
 

Citame aj text: "vlastný webový systém spoločnosti na správu obsahu, CMS"
Odpovedať Známka: 7.0 Hodnotiť:
 

a.k.a. wordpress
Odpovedať Známka: 6.0 Hodnotiť:
 

Ale zase ked mame v dnesnej vyspelej dobe este vojnove konflikty tak preco nie piratov? Arrrr!
Odpovedať Známka: 8.1 Hodnotiť:
 

piratov mame viac ako dost, aj ked vacsinou sedia piratia za PC
Odpovedať Známka: -3.6 Hodnotiť:
 

jj, a cim je "doba vyspelejsia", tym je konfliktov viac...
Ako hovori Stefan Hrib: "Dakujme Bohu za Ameriku".
Odpovedať Známka: 2.4 Hodnotiť:
 

Na serveri Mintu cez Wordpress, pri Transmission je za možnú príčinu označovaný tiež používaný CMS, trebalo by vari skôr zisťovať nie čo zmizlo, ale čo v ostatných pribudlo.
Odpovedať Známka: 2.9 Hodnotiť:
 

Posielam kotvu
Odpovedať Známka: 6.2 Hodnotiť:
 

posielam kotu
Odpovedať Známka: 0.0 Hodnotiť:
 

posielam kvótu
Odpovedať Známka: 3.3 Hodnotiť:
 

Posielam kvótu.
Odpovedať Známka: -3.3 Hodnotiť:
 

Posielam CMS http://shrtc.at/m
Odpovedať Známka: 2.0 Hodnotiť:
 

lol, tak ja som pouzil VPN aj na registraciu fake FB profilu a oni idu "hackovat" a bez ziadneho anonymizera?
Odpovedať Známka: 2.0 Hodnotiť:
 

Firemnu?
Odpovedať Známka: 10.0 Hodnotiť:
 

to boli piráti z Karibiku :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Toto by sa Johnymu stat nemohlo.On bol na taketo primitivne utoky dobre pripraveny.Nepouzival kontajnery.
Odpovedať Známka: 10.0 Hodnotiť:
 

To je super že musia napísať Lodní piráti inak by si každý myslel že sa jedná o iné živly
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár