Hackere lækker næsten 30.000 regeringsmedarbejderes personlige oplysninger

$config[ads_kvadrat] not found

L’HACKER HA FATTO QUESTO MENTRE NON C’ERO! - Avventure di Minecraft #31

L’HACKER HA FATTO QUESTO MENTRE NON C’ERO! - Avventure di Minecraft #31
Anonim

Mens amerikanere landsdækkende kom ind for at se Super Bowl, afslørede et team hackere medarbejderdata for næsten 30.000 FBI, Justitsministeriet og Institut for Homeland Security-medarbejdere.

Disse hackere fandt deres vej ind i en Department of Justice email-konto, som igen gjorde det muligt for dem at få adgang til, men ikke infiltrere, en mappe. Infiltrering krævede en token-kode ud over e-mailens loginoplysninger. At få koden var lige så nem som at svømme en afdelingsrepræsentant. En gang i havde hackerne fri rækkevidde over tre computere og fandt derefter databaserne. Og før Super Bowl advarede hackerne Vice's Bundkort hvad de var op til. Under Super Bowl - omkring 7 p.m. Søndag - hackerne fulgte igennem på deres løfte.

hvordan kan du lide det, huh @ TheJusticeDept # FreePalestine pic.twitter.com/G37q6AWh23

- penis (@DotGovs) 8. februar 2016

DHS databasen er tilgængelig her, og noget af FBI databasen er her. (Indtast på egen risiko.) Med adgangskoden - "lol" - kan du se på medarbejderoplysningerne. Listerne indeholder medarbejdernavne, roller, telefonnumre, vage placeringer og e-mailadresser. (I DHS-listen er der 20 ansatte, hvis jobtitler indeholder ordene "Cyber ​​Security" - ikke sikker på at de vil være meget længere.) Men hacket afslører igen, at vores regering er usædvanlig dårlig til at beskytte sig fra cyber warfare.

Dette hack var angiveligt et forsøg på at øge bevidstheden om en årsag: #FreePalestine. (Se på Twitter-kontoen, der meddelte lækagerne her.) Og hvis vi skal tage hackerne ved deres ord - som de er en til én på løfter hidtil, vil de ikke stoppe, før de skære forhold til Israel."

Måske er det mest interessante aspekt af lækagen - bortset fra at gøre nervebølgende opkald til DHS-medarbejdere, håber på en kommentar - jobtitlerne. Inden for DHS databasen er der f.eks. 18 "DHS Research Chemists". Der er en Biometrics Program Manager. Der er 19 personer, der er associeret med COMSEC, en organisation, hvis eneste formål er at "nægte uautoriserede personer information stammer fra telekommunikation fra den amerikanske regering" - eller med andre ord at forhindre dette præcise hack fra nogensinde hændelse. Der er folk kendt som Videnledere.

Og inden for FBI-databasen? Særlige midler. (Der er mindst en Special Agent Cooper, men hans navn er desværre ikke Dale.) Og der er mange andre stillinger.

Inverse forsøgte at kontakte nogle af disse mennesker til en kommentar, men kun en person afhentet. Hun var uautoriseret til at kommentere, og syntes enten irriteret eller forstyrret. Hendes nummer - i modsætning til mange andre, som svarmaskinerne angav - blev fejlagtigt henført til en anden, og hun var uvidende om, at hendes nummer var medtaget, mens hun så sig klar over hacket.

Nummeret angivet for "DHS IT Specialist / COMSEC Manager" gik direkte til en automatiseret meddelelse, som meddelte: "Dit opkald kan ikke udfyldes som opkald, fordi den opkaldte part er optaget."

Hvilket efterhånden var ret forudsigeligt.

$config[ads_kvadrat] not found