Tämä on mainospaikka (näillä pidetään sivusto pystyssä)

Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Jahas, joku on ujuttanut ohjauskomentojen nauhoitus -softan jenkkien UAV järjestelmiin. Tää ei oo tehnyt muuta kuin nauhoittanut komentoja, seuraavan askeleen pöpö varmaan sitten kykenee näiden tietojen perusteella ottamaan UAVn komentoonsa.

Air Force UAV Controls Infected with Virus | Defensetech
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Kuten Oliver aamulla jo uutisoikin, on n. 93 000 PSN/SEN/SOE-käyttäjätiliin "murtauduttu". Kyseessä ei kuitenkaan ole kevään PSN-tietomurron tapainen keissi, vaan paljon tavanomaisempi "hyökkäys", jossa käytetään hyväksi muista palveluista varastettuja sähköpostiosoite- ja salasanatietoja. Vaikka varsinkin PSN-tietomurron jälkeen varsin paljon korostettiin sitä, että käyttäkää uniikkeja salasanoja eri palveluissa, nosti inhimillisyys jälleen päätään.

We want to let you know that we have detected attempts on Sony Entertainment Network, PlayStation Network and Sony Online Entertainment (“Networks”) services to test a massive set of sign-in IDs and passwords against our network database. These attempts appear to include a large amount of data obtained from one or more compromised lists from other companies, sites or other sources. In this case, given that the data tested against our network consisted of sign-in ID-password pairs, and that the overwhelming majority of the pairs resulted in failed matching attempts, it is likely the data came from another source and not from our Networks.
Luottokorttitietoja ei ole päästy tälläkään kertaa viemään, ja koska hyökkäys tunnistettiin, suljettiin murron kohteeksi joutuneet käyttäjätilitkin. Näille käyttäjille on lähetetty sähköpostilla ohjeet salasanan vaihtamiseksi.

As a preventative measure, we are requiring secure password resets for those PSN/SEN accounts that had both a sign-in ID and password match through this attempt. If you are in the small group of PSN/SEN users who may have been affected, you will receive an email from us at the address associated with your account that will prompt you to reset your password.
Tämän kaltaisia massaiskuja tapahtuu maailmalla käytännössä päivittäin. Aina jostain valahtaa vääriin käsiin tunnuksia/salasanoja, joita sitten yritetään käyttää monissa muissa yleisissä palveluissa (Facebook, Xbox Live, Skype, Gmail, jne). Ja jos samaa tunnus-salasanaparia käyttää muuallakin, voi käydä köpelösti.

Eli vielä kerran: KÄYTTÄKÄÄ UNIIKKEJA SALASANOJA - ainakin vähintään sellaisissa palveluissa, joissa on joko a) henkilökohtaisia ja/tai b) luottokorttitietojanne!

We want to take this opportunity to remind our consumers about the increasingly common threat of fraudulent activity online, as well as the importance of having a strong password and having a username/password combination that is not associated with other online services or sites. We encourage you to choose unique, hard-to-guess passwords and always look for unusual activity in your account.

Lähde: PS.Blog (EU)
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

430 Web Security -yrityksen toimitusjohtaja Alan Wlasuk on kerännyt listan kaikkien aikojen typerimmistä hakkeroinneista.

1. Hakkeri murtautui viime vuoden lopulla Kelly Osbornen sähköpostitilille. Hyökkääjä halusi nähdä myös Osbornen myöhemmät viestit. Niinpä hän sääti sähköpostipalvelun lähettämään viestit myös omaan sähköpostiosoitteeseensa. Poliisin oli helppo napata hyökkääjä.

2. Hakkeriaktivisti hyökkäsi kumppaniensa kanssa Bangladeshin armeijan nettisivuille. Hän laittoi sivulle viestin, jossa haukuttiin armeijan turvataitoja ja kehuttiin hakkerien olevan kymmenen kertaa armeijan eksperttejä taitavampia.

Tämä ei selvästikään pätenyt hyökkääjään itseensä. Hän nimittäin kirjoitti sivuille viestin myös omalla nimellään. Haktivistia uhkaa nyt kymmenen vuoden vankeustuomio.

3. Vuonna 2006 hakkeri nimeltä Samy iski MySpace-palveluun virusta muistuttavalla iskulla. Samyn viesti lisättiin yli miljoonan MySpacen-käyttäjän sivuille.

Samy kehuskeli iskustaan blogissa. Ikävä kyllä, blogissa oli hänestä myös kuva, jossa näkyi auton rekisterikilpi. Sen avulla poliisi sai hakkerin kiinni.

4. Varas vei 20-vuotiaan naisen iPhone-puhelimen New Yorkissa. Hyökkääjä otti tämän jälkeen puhelimella itsestään kuvan, joissa hän oli ryöstön aikaisissa vaatteissa. Hän lähetti sen puhelimesta omaan sähköpostiinsa.

Kun puhelimen omistaja tarkasti oman sähköpostinsa tietokoneella, viesti oli tietenkin lähetettyjen kansiossa. Poliisin oli helppo pidättää varas valokuvan ja sähköpostiosoitteen avulla.

5. Alan Wlasuk kertoo myös hakkerista, joka murtautui vuonna 2006 Yhdysvaltojen puolustusministeriön koneille. Hakkeria ei saatu kiinni, sillä ainut johtolanka oli nimettömästi avattu sähköpostiosoite: wolfenstein_ingrid@yahoo.com.

Hakkeri jäi kuitenkin kiinni vuonna 2009 kun hän lähetti työhakemuksia eri yrityksille. Hakemukseen hän oli laittanut saman sähköpostiosoitteen, jota hän käytti aiemmissa hyökkäyksissä. Hänet pidätettiin.

Kaikkien aikojen viisi tyhmintä hakkerointia |Tietokone
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Liittyy kai jotenkin EA:n FIFA Ultimate Team -palveluun.
Ihan näin insinöörin maalaisjärjellä katsottuna tuolla ei ole varsinaisesti mitään tekemistä asian kanssa. Ennemminkin kyse on siitä, että joka päivä ihmisiä haksahtaa erinäköisiin tunnuksien kalasteluyrityksiin sekä ihan keylogger-haittaohjelmiin, ja tällä haavaa noita "kaapattuja" tunnuksia on käytetty mm. FIFAn Ultimate Team -korttipakkojen ostamiseen. Itse Liveen ei ole varsinaisesti murtauduttu, eikä sieltä ole mitään tietoja viety.

Kun on kymmeniä miljoonia käyttäjätunnuksia, vähän väliä joku menee omaa tyhmyyttään tai huolimattomuuttaan luovuttamaan tunnustietonsa luvattomiin käsiin tai onnistuu saastuttamaan tietokoneensa siten, että haitake haistelee käyttäjän tunnukset ja salasanat suoraan näppikseltä.
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Woops.

Hakkerit hyökkäsivät lapsipornosivustoille

Yli 1 500 henkilön käyttäjänimet tulivat julki. Mukana mahdollisesti suomalaisia.


Hakkeriryhmä Anonymous on ilmoittanut hyökänneensä lapsipornoa välittäville salaisille nettisivustoille ja ajaneensa alas yli 40 sivua. Viime viikolla tapahtuneen hyökkäyksen yhteydessä verkkoon on vuodettu noin 1 500 pedofiilin käyttäjätunnukset Lolita City -palveluun, joka on tunnettu lapsipornon välittäjä.

Hyökkäyksen kohteeksi joutuneet sivut sijaitsevat tavallisen Internetin ulkopuolella olevassa ns. deep webissä, joka perustuu TOR-välittäjäpalvelimien muodostamaan verkkoon. Tavallisella googlauksella sivustoja ei löydä ja niille pääseminen vaatii erillisen ohjelmiston asentamista.

Hakkerit löysivät lapsipornoa tarjoavat palvelut käyttämällä Hidden Wiki -sivustoa, joka on eräänlainen Googlen vastine deep webissä. Sivusto listaa erilaisia, yleensä laittomia, verkkosivuja ja tarjoaa linkkejä niihin.

Julkisuuteen vuodettujen käyttäjätunnusten joukossa on muutama suomalaiseen käyttäjään viittaava nimimerkki.

Hakkeriryhmä Anonymous on tullut tunnetuksi verkkohyökkäyksistä valtiollisia kohteita ja yrityksiä vastaan. Tämä on kuitenkin tiettävästi ensimmäinen kerta, kun ryhmä on ilmoittanut hyökänneensä lapsipornon levittäjiä vastaan.

Jos huomaamme, että levitätte, edistätte tai tuette lapsipornoa, teistä tulee hyökkäyksemme kohde, ryhmä ilmoitti lausunnossaan.

Lähde: Daily Security News Protecting Home, Internet & Identity Theft | Internet Virus & Scams, Spam Filtering | SecurityNewsDaily

Linkki
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Nyt sitten tajusivat käyttää voimiaan hyviin tekoihin.

Todennäköisesti asiaa seuranneet viranomaiset kiroavat parhaillaan, kun rikolliset säikytettiin. Olisivat antaneet tietonsa viranomaisille. Nick-listan julkaisu tuskin auttaa mitään.

Chat-logit Freedom hostingin omistajan ja Anon välillä oli melkoisen koomisia.
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

^^Tää on sitä aktivismia, mitä näiltä ollaan kaivattukin.
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

^^Tää on sitä aktivismia, mitä näiltä ollaan kaivattukin.

Jep, mutta voi haitata lopulta rikollisten kiinnisaamista. Jos viranomaiset ovat soluttautuneet palveluun selvittääkseen henkilöt sen takana, ja ketkä materiaalia sinne tuottavat, tekee tällainen isku nuo suunnitelmat helposti tyhjiksi.

Tämä on tietysti täysin hypoteettista, koska mitään varmuutta viranomaisten toiminnasta tämän osalta ei ole.

Nickname-listan julkaisulla ei saavuteta mitään, ja DoS-hyökkäys ei pidä palvelua alhaalla kuin hetken. Olisivat keränneet mieluummin jonkin aikaa tietoa palvelimen liikenteestä, dokumentoineet sen ja antaneet viranomaisille.
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Jep, mutta voi haitata lopulta rikollisten kiinnisaamista...
Totta joka sana, mua ilahduttaa tässä jo toi ele, ja se että nää suuntaa sitä hajottavaa energiaa netin vastenmielisimmille alueille.
Ihanteellisinta olis että näitä lapsiseksin eri ilmiöitä vastaan voitaisiin käydä koordinoidusti eri maiden voimavaroin, mut tällä hetkellä eri maiden viranomaisyhteistyö taitaa olla hieman hakusessa. Eikä anot ihan helposti taitais viranomaisten kanssa yhteistyöhön lähteäkään.
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Ei taida lähteä, eikä viranomaisetkaan kovin helposti tee yhteistyötä tuntemattoman joukkion kanssa, vaikka tarkoitus olisi kuinka jalo.

Viranomaiset ovat kyllä viime aikoina saanet iskettyä pedofiilien rikollisympyröihin nimenomaan kansainvälisen yhteistyön kautta ja tehneet useita koordinoituja iskuja monessa massa yhtäaikaan, joissa rikolliset on otettu kiinni, ei pelkästään tehty kiusaa kaatamalla palvelin hetkeksi.
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Rakkaassa naapurimaassamme Ruotsissa on tapahtunut maan historian laajin tietomurtoaalto, jonka seurauksena eri palveluista on nyysitty noin 400 000 käyttäjän tiedot. Toki tuossa voi olla jonkin verran päällekkäisyyttäkin, jos on ollut tunnuksia useissa paikoissa.

Ruotsissa on paljastunut laaja tietomurtojen sarja, jonka seurauksena verkkoon on levinnyt eri palveluista yli 400 000 käyttäjätilin tiedot.

Julkaistujen salasanojen lähteeksi paljastui blogipalvelu Bloggtoppen.se, jonka on todettu olevan altis sql-injektiohyökkäyksille. Palvelun 94 000 tilin käyttäjätietokanta julkaistiin Flashback -verkkosivuilla syyskuussa, ja lisäksi tietoja levitettiin Twitterin välityksellä.

Lähde: Tietoviikko
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Verkkouutiset.fi uutisoi huumekartelli vs Anonymous

Verkkouutiset.fi sanoi:
Hakkeriyhteisö Anonymous sanoo meksikolaisen huumekartelli Zetasin kaapanneen yhden Anonymous-ryhmän jäsenistä. Anonymous vaatii jäsenen vapauttamista uhalla, että se paljastaa Zetasin arkaluonteisia tietoja.

Huumekartelli Zetas puolestaan on hirttänyt useita bloggaajia ja uhannut kuolemalla niitä, jotka paljastavat verkossa jotakin Zetasin toiminnasta.

Odotettavissa ruumiita.
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Jostain syystä mieleni tekee itkeä ja nauraa yhtä aikaa... Yllä mainitun tietomurron (ja jo aiemmin tapahtuneen Kansallisen Vastarinnan tietomurron) takana on (tai väittää olevansa) Anonymous Finland. Eli nyt on saatu Suomeenkin anomuumien oma pieni siipi. Pastebiniin tuuppaamassaan "manifestissa" julistetaan kaikenlaista aina Halla-ahon ja Teuvo Hakkaraisen erosta alkaen.

Pastebin-palvelussa julkaistun viestin mukaan Anonymous päätti perjantaina 4.11. osallistuvansa kansainväliseen Antisec-tapahtumaan sekä "ulkoisesti tukeneet" useiden suomalaisten verkkosivujen tietokantaan tapahtunutta hakkerointia.

Anonymous kertoo julkistaneensa 16 000 ihmisen henkilötiedot tarkoituksella. "Entä jos emme olisi kertoneet asiasta [julkisuudessa]?", viestissä kysytään. "Entä jos paatuneet rikolliset tai muut, jotka aikoisivat tehdä jotain laitonta, olisivat saaneet tiedot? Kukaan ei olisi tietänyt tietovarkaudesta."

Lähde: MikroPC
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Sattuvasti ko. organisaatioiden sivut kaatuivat samaan aikaan, kun tietotekniikan palvelualan lakko alkoi :p Heti muistutus miten keskeisessä asemassa tavallaan näkymätön tietotekniikka nyky-yhteiskunnassa onkaan.

Ei kylläkään anna kovin hyvää kuvaa ko. palveluiden toteutuksesta, jos pieni kuormapiikki saa ne heittämään ketarat. Kyse on kuitenkin melko keskeisestä viranomaisesta tässä maassa, joiden puoleen käännytään kriisitilanteissa.

Poliisin mukaan tämä johtui liian suuresta käyttäjämäärästä.

Saamiemme tietojen mukaan sivuille yritti yhtä aikaa yli 60 000 kävijää, eivätkä järjestelmämme kestäneet sitä, sanoo Marko Luotonen Poliisihallituksesta.
 
Ylös Bottom