Tämä on mainospaikka (näillä pidetään sivusto pystyssä)

Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

SEGA kertoo, että Sega Pass -sivustolta vietiin yhteensä n. 1,3 miljoonan käyttäjän tietoja. Tietovarkaat pääsivät käsiksi nimiin, sähköpostiosoitteisiin, syntymäaikoihin sekä kryptattuihin salasanoihin.

Following confirmation on Friday that Sega’s Sega Pass website had been hacked and user data compromised, the publisher said this morning that “1,290,755 customers’ information including Sega Pass members name, email addresses, dates of birth and encrypted passwords were obtained.”

No financial data was stored on the site.

Lähde: VG247
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Libanonilaisveikko Idach kertoo löytäneensä SQL-injektion mentävän reiän Ranskan Sony Pictures -sivustolta. Mies ei kuitenkaan kertonut tarkkoja yksityiskohtia eikä vuotanut julkisuuteen kuin hyvin pienen maistiaisen vaarassa olevista n. 177 000 käyttäjän tiedoista.

Idahc the Lebanese hacker did a duet with his French friend Auth3ntiq on Sony Pictures France (Sony Pictures Releasing France - Dcouvrez toute notre actu cinma) . In a pastebin post declared again that they are not black hat hackers. Possibly in a ruch but this time they didn’t state that they are gray hat hackers. Using another SQLi, the data breach included the /etc/passwd file dump. According to Hacker, There are 177172 found in database, some of them are posted in pastebin.

Lähde: The Hacker News
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

SEGA kertoo, että Sega Pass -sivustolta vietiin yhteensä n. 1,3 miljoonan käyttäjän tietoja. Tietovarkaat pääsivät käsiksi nimiin, sähköpostiosoitteisiin, syntymäaikoihin sekä kryptattuihin salasanoihin.
Ja LullzSec kiirehti tiedottamaan että se ei ole vastuussa murrosta ja haluaa päinvastoin auttaa kostamaan murron, koska se rakastaa Dreamcastia. Odotamme jännittyneenä mitkä muut jengit kieltävät tehneensä tuon kolttosen.

Joku tosin kyseenalaisti rikollisten tiedottamisen omasta syyllisyydestään.
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Virtuaalinen valuutta BitCoin on kohdannut ensimmäisen hakkerointitapauksensa kun yhden välittäjän Mt. Goxin käyttäjätunnukset kaapattiin ja pistettiin yleiseen jakoon.

Myös Lulsec on kerännyt lahjoituksia tätä kautta, mutta en tiedä käyttävätkö Mt. Goxia. Joka tapauksessa virtuaalivaluutan arvo romahti tämän seurauksean.

Popular Bitcoin exchange Mt. Gox hacked, prices drop to pennies
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Mielenkiintoista tuossa Segan murrossa on että heille oli tehty juuri auditointi mitä oli aikaistettu viimeaikaisten murtojen takia. Auditointifirma ei varmaan käytä Segaa enää referenssinä.

Speaking last month, SEGA West CEO Mike Hayes told GamesIndustry.biz: "We did a security audit as a result of this, which is probably six months earlier [than normal], and it was just a good housekeeping exercise. We made a couple of changes to some of our security systems. I'm sure most people have done exactly the same."


Gameindustrystä
lisää
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Lisäksi Lulzseciksi itseään kutsuva henkilö oli antanut tiedotteen, jossa kehuu kaapanneensa Britannian vuoden 2010 väestölaskentaan tietonsa antaneiden henkilöiden tiedot. Lulzsec kiistää Twitterissä osuutensa tähän. Jos tämä on tosiaan totta, niin kyseessä olisi vakavin kansalaisten yksityisyyden suojaan liittyvä tietomurto koskaan.
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Lisäksi Lulzseciksi itseään kutsuva henkilö oli antanut tiedotteen, jossa kehuu kaapanneensa Britannian vuoden 2010 väestölaskentaan tietonsa antaneiden henkilöiden tiedot. Lulzsec kiistää Twitterissä osuutensa tähän.
Ah, ensin Sega ja nyt tämä. Milteinpä kauneinta koko tässä tyhjänpäiväisessä pelleilyssä on tuon pimeämmän puolen päätyminen nokittelemaan toisiaan. Eiköhän LulzSec pohjimmiltaan edusta ihan sitä samaa internetin räyhähenkeä kuin mikä tahansa yksittäinen skriptipentu, mitä nyt panostaa huomattavasti räikeämmin mediajulkisuuteen.

Onneksi sikäläistä jalustaa sentään säännöllisesti muistetaan nakertaa ja jos ryhmä (?) nykyistä linjaansa jatkaa, saanee se jatkossa varautua kiistämään milloin mitäkin sen nimissä tehtyä. Katuoikeutta tuntuu olevan liikenteessä ja niin on hyvä :)
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Jos tämä on tosiaan totta, niin kyseessä olisi vakavin kansalaisten yksityisyyden suojaan liittyvä tietomurto koskaan.

Joku hakkeri (olisikohan ollut Lulz-porukka, en nyt muista) twiittasi jossain vaiheessa, että "he omistavat internetin". Siitähän tässä kaikessa on pohjimmiltaan kyse, sillä internetin avoin maailma on näiden tiettyjen anarkististen porukoiden/ryhmittymien ehkä viimeinen "semi-vapaa" linnake ja harmaa alue.

Nyt nälkä kasvaa syödessä ja panokset kovenevat koko ajan. Ja tuttuun tyyliin ryhmittymät ja henkilöt alkavat kärhämöidä keskenään kulisseissa - aina sama juttu vaikka mukamas yhdessä rintamassa ollaan. Valta korruptoi jopa tietokonenörtit. Ehkä tätä kautta osa sitten jääkin kiinni - saas nähdä.
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Joku hakkeri ilmeisesti pidätetty briteissä ja kytkös Lulzseciin heitetty ilmaan:
Kyseinen heppu on Anomuumit kavaltanut Ryan Cleary, jonka ainoa yhteys LulzSeciin on, että LulzSecin heppuja on irkkaillut Ryanin pitämällä palvelimella.

Ryan Cleary is not part of LulzSec; we house one of our many legitimate chatrooms on his IRC server, but that's it.

Lähteet: Sky News & Twitter (LulzSec)
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Ei tuo Cleary välttämättä kuitenkaan mikään pikku kala ole. Tiedä mitä tietoja koneelta/koneilta löytyy ja/tai mitä diilejä kulisseissa tehdään. Heppu varmaan mielellään kertoo kaiken minkä tietää Anomuumeista jos hyötyy siitä itse (varsinkin jos sillat siihen suuntaan on poltettu)..

Toisaalta en tiedä mitä nämä tyypit lopulta toisistaan tietävät ja varmaan rikosten jäljet peitetään erittäin hyvin. Ja heillä on varmasti joukko "seuraajia", jotka tekevät osan likaisesta työstä ilman suurempia kyselyjä "pomoportaan" suuntaan.

Täällä varsin hyvä uutislinkki aiheesta:
http://www.independent.co.uk/news/uk/crime/lulzsec-deny-census-database-hack-2300565.html
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Australiassa palveluntarjoaja Distribute.IT on joutunut todella nolon tilanteen eteen. Sen järjestelmiin murtauduttiin, mutta pelkkien tietojen viemisen sijaan tunkeutuja päättikin myös vetää kaikki palvelimet sileäksi.

As you would be aware, DistributeIT was the subject of a targeted, malicious, attack by hackers late on Saturday, June 11. The attack was a deliberate attempt to take down the DistributeIT business, and doesn't appear to be specifically aimed at stealing client data for gain. The attackers were coordinated in their approach and set out to do as much damage to our systems and software as possible, which they were largely successful at achieving. The attack was very swift, precise and lasted only a short duration and was targetted towards destroying drive header files therefore maximizing the impact in the short time they had before our engineers shut down the Network.

Yhteensä jopa 4 800 sivustoa katosi bittitaivaaseen, sillä kaikista suurimpana emämunauksena Distribute.IT:llä ei ollutkaan kunnollisia varmuuskopioita olemassa. Ts. varmuuskopiot sijaitsivat samoilla palvelimilla sen sijaan, että olisi käytetty esim. nauhavarmistusta.

From the Distribute.IT blog post, it appears that they have lost all of the content for these web sites and any associated backups that Distribute.IT kept.

James Turner, security analyst at IBRS, said: "This could be the nightmare scenario that every small/medium businessperson working on the internet has in the back of their minds. If the attack is as described then the malice behind it is appalling."

Lähde: Sydney Morning Herald
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Ja ennen kuin TT ehtii tulla lisäämään ( ;) ), niin Lulzsec on luonnollisesti kiistänyt yhteyden heppuun.
Mä en paljon laita painoa Anonymousin tai LulzSecin tiedonannoille, pidän eri lehtien uutisointia painavista näytöistä Clearya vastaan "hieman" luotettavampana.

Cobretti sanoi:
Toisaalta en tiedä mitä nämä tyypit lopulta toisistaan tietävät ja varmaan rikosten jäljet peitetään erittäin hyvin. Ja heillä on varmasti joukko "seuraajia", jotka tekevät osan likaisesta työstä ilman suurempia kyselyjä "pomoportaan" suuntaan.
Ei epäilystäkään etteivätkö nämä kaverit osaisi peittää sähköisiä jälkiään, mutta eivät kuitenkaan ole siinä mielessä ammattirikollisia ja verbaali-ihmeitä IRL, että osaisivat peittää muut jälkensä tai pärjäisi vittumaisille kuulustelijoille kovassa paineessa.
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

The Sun -lehti "uutisoi" omaan tyyliinsä..
Essex geek Ryan Cleary 'is Sony hacker’ | The Sun |News

Yhteensä jopa 4 800 sivustoa katosi bittitaivaaseen, sillä kaikista suurimpana emämunauksena Distribute.IT:llä ei ollutkaan kunnollisia varmuuskopioita olemassa. Ts. varmuuskopiot sijaitsivat samoilla palvelimilla sen sijaan, että olisi käytetty esim. nauhavarmistusta.[/URL]

Aika hurjaa touhua. Enää ei riitä että saitit saadaan nurin tai jotain tietoa kaivettua. Nyt vedetään jo itse tietokantoja sileäksi - just for the "lulz". Taas kerran eniten kärsivät aina ne viattomat käyttäjät ja asiakkaat. Mutta outoa, ettei varmuuskopioita ole olemassa..

Se tuosta tuli mieleen, että jos julkaisee kirjallisia töitään tai mitä tahansa netissä, niin on aivan elinehto pitää niistä varmuuskopiot tai tekstitiedostot omalla koneella. Ja sitten tietysti varmuuskopio omasta koneesta taas ulkoiselle kovikselle tms.

Mä en paljon laita painoa Anonymousin tai LulzSecin tiedonannoille...

Juu, en minäkään, mutta aika moni tuntuu uskovan suurimman osan näiden hakkereiden julkistuksista. Sama hommahan oli jo Sony-sopan aikaan, jolloin "osa" tiesi Sonyn tietoturvan tason koska hakkerit sen heille kertoivat. Mitään omaa agendaa hakkereilla ei tietenkään ollut silloin - tai ole nyt.. :rolleyes:

Nythän hakkerit tavallaan todistavat, miten helppoa (heille siis) nuo iskut lopulta ovat toteuttaa ja että maailmasta löytyy ziljoonia sivustoja joissa on ziljoonia aukkoja ja ziljoonia mahdollisuuksia tehdä rikoksia. MIKÄÄN saitti, taho, firma tai muu vastaava ei ole täysin turvallinen.

Ei epäilystäkään etteivätkö nämä kaverit osaisi peittää sähköisiä jälkiään, mutta eivät kuitenkaan ole siinä mielessä ammattirikollisia ja verbaali-ihmeitä IRL, että osaisivat peittää muut jälkensä tai pärjäisi vittumaisille kuulustelijoille kovassa paineessa.

..ja onhan siellä aika kovia kavereita ja "hakkereita" myös vastassa - ainakin FBI:lla, armeijan tiedustelulla yms. Ehkä kyse on vain siitä, että riittääkö näillä tahoilla resursseja, aikaa ja kiinnostusta lähteä täysillä jahtaamaan näitä tyyppejä kun aito terroristijahti on päällä eri maailman kolkissa. Tuskin se niin menee, että FBI laittaa 100 kovinta tietoturvaäijäänsä 19v tyypin perään joka on hakkeroinut Sonya ja Segaa (tai jotain). Mutta tietysti nythän nämä iskevät jo itse FBI:n sivulle, joten siinä mielessä..
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

..ja onhan siellä aika kovia kavereita ja "hakkereita" myös vastassa - ainakin FBI:lla, armeijan tiedustelulla yms. Ehkä kyse on vain siitä, että riittääkö näillä tahoilla resursseja, aikaa ja kiinnostusta lähteä täysillä jahtaamaan näitä tyyppejä kun aito terroristijahti on päällä eri maailman kolkissa. Tuskin se niin menee, että FBI laittaa 100 kovinta tietoturvaäijäänsä 19v tyypin perään joka on hakkeroinut Sonya ja Segaa (tai jotain). Mutta tietysti nythän nämä iskevät jo itse FBI:n sivulle, joten siinä mielessä..
Netti kontrolloimattomana antaa keskinkertaisuuksillekin mahdollisuuden tehdä isoa pahaa. Jopa meikäläinen pystyis käyttään hyväkseen jonkun xss-variaation tai sql-injektion. Kuten sanoit, ikinä ei olla siinä tilanteessa että voidaan sanoa jonkun nettisovelluksen olevan täysin turvallinen ja tiivitaavit niitä krakkeroi. Jossain seminaarissa verrattiin hyvin, että usein se ei vaadi kummempaa älykkyyttä kuin tiiliskiven näyteikkunan läpi heittäjältä ja motiivi näillä tietoturvan herättäjillä on samaa kuin tiiliskivellä kalteri-ikkunoiden puolestapuhujilla. Oon vähä odottanut että koskaas se kynnys ylittyy jotta nää isot pojat lähtee jahtiin. Kovia jätkiä tosiaan löytyy viranomaisistakin, kovempia ja koulutetumpia kuin nää krakkeriryhmittymien teinit.
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

HUOM! Linkit tahallaan deaktivoitu. Kokeile omalla vastuulla.

Tulee kyllä hirmuisen paskaan paikkaan tämä, kun pitäisi mökille lähteäkin jossain vaiheessa. Eniway, tuo Biowaren NW-hack tapahtui joku viikko sitten ja siitä lähetettiin maileja. NYT sitten tuli minulle maili:

We recently learned that hackers gained unauthorized access to the decade-old BioWare server system supporting the Neverwinter Nights forums. We immediately took appropriate steps to protect our consumers’ data and launched a thorough ongoing evaluation of the breach. We have determined that no credit card data was compromised from the servers, nor did we ever have or store sensitive data like social security numbers. Our investigation shows that information such as user names, encrypted passwords, email addresses, mailing addresses, names, phone numbers, CD keys and birth dates from these forum accounts on the system may have been compromised, as well as other information (if any) that you may have associated with your EA Account. In an abundance of caution, we have changed your password to ensure account security. Please visit this [url']https://www.ea.com/fi/profile/reset-password?token=<poistettu>&locale=en_FI[/url] to reset your password immediately.

If your link has expired, click here to generate a new email.

We take the security of your information very seriously and regret any inconvenience this may have caused you. If your username, email address and/or password on your EA account are similar to those you use on other sites, we recommend changing the password at those sites as well. We advise all of our fans to always be aware of any suspicious emails or account activity and report any suspicious emails and account activity to Customer Support at 1-877-357-6007.

If you have questions, please visit our FAQ at [url']http://support.ea.com/app/answers/detail/a_id/5367/[/url] or contact Customer Support at the phone number above.

Aaryn Flynn
Studio GM, BioWare Edmonton
VP, Electronic Arts

Ongelma vaan on siinä, etteivät nuo EA:n salasananpalautus sivustot toimi. Eivät tuon linkin kautta, eivätkä saitilta suoraan naivigoidessa. Mailiin ei tule mitään vaikka luvataan, eivätkä vanhat salasanat toimi.

Heräsi myös epäilys, että tuo email olisi feikki. Se tulee osoitteesta @em.ea.com ja linkki vie [url']https://www.ea.com/fi/profile/forgot[/url] -osoitteeseen, joka eroaa jonkin verran [url']https://www.ea.com/profile/forgot[/url] -osoitteesta, joka löytyy suoraan EA.comista navigoimalla. Mm. yksi "trademark" puuttuu ja alareunan legal-linkit. Jos tuo osoite on feikki, niin eipä ne siellä mitään muuta tietoja ainakaan kysellä kuin sähköpostia. Ei siis phistata salasanaa tai mitään. Mitä nyt netistä tsekkailin, niin muille on tullut vaikka ea.com/gb/profile/forgot, eli voi olla että tuo on vain joku automaaginen region-filtteri, jota on unohtunut vähän päivittää.

Joka tapauksessa onko kenenkään korviin kantautunut tietoja tästä? Tilanne on nyt se, että salasanani EA-accounttiin on resetoitu, mutta uusi ei tule mailiin, eli en pysty kirjautumaan millekään EA-sivuille. Äsken koitin, niin BC2 vielä toimi, eli konsoli osaa vielä kirjautua EA-accountiin jotenkin ihmeellä.

EDIT. Vaikka tuo mailin tarjoama ea.com/fi/profile vaikuttikin keskeneräiseltä ja feikiltä, niin huomasin että se on salattu sivu ja ainakin Opera ilmoittaa, että on yhteys palvelimeen ea.com jne. Eli taasen vaikuttaa legitiltä.

EDIT2. Nyt sieltä tuli kaivattu sähköposti ja sain uuden sanasanan asetettua (ja kysyttiin vain uutta, ei vanhaa). Ilmeisesti kaikki oli legittiä, mutta keskeneräisyys ja salasanapalautuspalvelun viive (15m vai mitä tässä meni?) laittoivat pahasti huolestumaan.
 
Viimeksi muokannut moderaattori:
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Ilmeisesti kaikki oli legittiä, mutta keskeneräisyys ja salasanapalautuspalvelun viive (15m vai mitä tässä meni?) laittoivat pahasti huolestumaan.
Täysin aito meili todellakin. Editoin viestistäsi pois tuon tokenin, koska ne ovat henkilökohtaisia. Pahimmillaan joku olisi voinut vaihtaa salasanasi tietämättämäsi.
 
Täysin aito meili todellakin. Editoin viestistäsi pois tuon tokenin, koska ne ovat henkilökohtaisia. Pahimmillaan joku olisi voinut vaihtaa salasanasi tietämättämäsi.
Jahas, kaikkea sitä. Tuo nyt oli jo mulle saapuessa expiroitunut, mutta tietääpähän jatkossa.

Edit. Hauskaa tosiaan kuinka feikin oloinen tuo sivu oli, johon maili osoitti. Muutoin sama kuin ea.comin kautta navigoitu, mutta legal-linkit puuttuivat ja kun menin sinne login-kohtaa testiksi, niin Originsin mainostekstin perästä puuttui tm, joka ea.comin kautta navigoidusti oli. Tuossa vaiheessa olin varma, että feikkiin menin, mutta ilmeisesti johtui vaan tuosta fin-localesta. Eivät ole saaneet suomennettua valmiiksi ja tuo oli jäänyt jotenkin vajaaksi. Hyvä EA!
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Suorastaan eräänlaiseen supertähteyteen nopeasti noussut LulzSec ilmoittaa lopettavansa. 50 päivää on kulunut siitä, kun ryhmä nousi kaiken kansan tietoisuuteen, ja nyt on aika pistää pillit pussiin.

We are Lulz Security, and this is our final release, as today marks something meaningful to us. 50 days ago, we set sail with our humble ship on an uneasy and brutal ocean: the Internet. The hate machine, the love machine, the machine powered by many machines. We are all part of it, helping it grow, and helping it grow on us.
Viimeisenä tekonaan LulzSec julkaisi vielä erinäisen kasan mm. AOL:n ja AT&T:n tietoja sekä n. 550 000 Battlefield Heroes -betaan osallistuneiden pelaajien tunnuksia ja (hashattuja) salasanoja.

Aika näyttää, oliko tämä aikakausi todella tässä, vai onko kyseessä taas erikoinen mediatemppu.

Lähde: Twitter (LulzSec)
 
Vastaus: Tietomurrot, identiteettivarkaudet ja yksityisyydensuojan loukkaukset

Matka "supertähdestä" supernolouteen on lyhyt. Eräs toinen ryhmä on näet paljastanut oletettujen Lulz-jäsenten henkilötiedot ja muuta infoa.

The last lulz' on u.

http://pastebin.com/iVujX4TR
 
Ylös Bottom