セキュリティウォッチ 匿名のフィードハックが重要な理由

匿名のフィードハックが重要な理由

ビデオ: Орфография французского языка. Когда ставить accent grave, а когда – accent aigu? (九月 2024)

ビデオ: Орфография французского языка. Когда ставить accent grave, а когда – accent aigu? (九月 2024)
Anonim

ハッカー集団匿名は、OpLastResortの一部として、先週末、4, 000人以上の銀行幹部の個人情報を公開しました。 しかし、情報が自由に利用できるようになった今、本当の危険は、さらなる攻撃を構築するために情報を使用する他の人から来るかもしれません。

OpLastResortは、Aaron Schwartzの事件に対する司法省の処理に対する抗議であると伝えられています。 このグループは、シュワルツへの敬意を表すために、すでにいくつかの州政府のウェブサイトをハイジャックしていました。 グループに関連付けられたTwitterアカウントが開示を確認しました。

アメリカ:アノニマスのスーパーボウルコマーシャル4Kバンカーd0xをFED acjic.alabama.gov/documents/oops経由で…#opLastResort #Anonymous

- OpLastResort(@OpLastResort)2013年2月4日

以前の連邦準備制度のミニドロップは、スーパーボウルの注意散漫に対する単なる反乱でした。 DOJの声明をお待ちしています。

- OpLastResort(@OpLastResort)2013年2月4日

この新しい攻撃により、自然災害または人為的災害が発生した場合に銀行員にメッセージを送信するために使用されるセントルイス連邦準備制度の緊急通信システムからの情報が収集されたと伝えられています。

連邦準備制度は、状況が制御下にあることを示す声明を発表しました。 「連邦準備制度は、ウェブサイトベンダー製品の一時的な脆弱性を利用して情報が取得されたことを認識しています」と声明を読みます。 「暴露は発見後まもなく修正された。それはもはや問題ではない。この事件は連邦準備制度の重要な活動に影響を与えなかった。」

このニュースは特に、サイバー攻撃で数百人のエネルギー省の従業員の個人情報が盗まれたという情報が公開されてから数日後に当惑しています。 PC Magazineは、DOEが「影響を受ける個々の従業員が特定されると、潜在的な個人情報の盗難から身を守るために取ることができる手順について通知を受け、支援を提供する」と引用しました。

私たちの多くは、主要機関に対するこれらの見出しをつかむ攻撃は、DOEからの核の秘密や、FRBからの数十億ドルへのアクセスがまったく当てはまらないため、軽微だったと考えています。 これらの攻撃で持ち出された個人情報は、被害者を慎重に標的とするより長く手の込んだ攻撃の一部として使用される可能性があります。

Secure Banking SolutionsのJon Waldmanは、ZDNetのViolet Blueに話しかけ、Anonymousから漏洩した情報についてコメントしました。 「このリストに含まれる機関と個人の両方が、ソーシャルエンジニアリングとハッキング攻撃の特定の標的になります」とWaldman氏は述べています。 「このリストにはビジネス情報(電話番号とメール)だけでなく、個人情報(携帯電話番号とメールアドレス)も含まれていました。」

巧妙に作られた特定のフィッシング攻撃が長期間にわたって与える可能性のある損害を確認するには、最近のレッド10月の攻撃だけを見る必要があります。

その一方で、@ OpLastResortアカウントはDOJのモックを続け、さらに攻撃が行われると約束しています。 彼らが開示した情報で何が起こるかは、はるかに損害を与える可能性があります。

Maxの詳細については、Twitter @wmaxeddyで彼をフォローしてください。

匿名のフィードハックが重要な理由