Haker prodavao poverljive američke vojne dokumente na Dark Webu za samo 200 dolara

Vesti, 13.07.2018, 09:30 AM

Haker prodavao poverljive američke vojne dokumente na Dark Webu za samo 200 dolara

Nikad ne znate šta možete naći na skrivenom internetu, takozvanom Dark Webu.

Firma Recorded Future objavila je da je na Dark Webu otkriven haker koji prodaje osetljive dokumente američkog vazduhoplovstva i to po ceni od 150 do 200 dolara.

Recorded Future je objavio da je prošlog meseca na Dark Webu pronađen haker koji pokušava da proda tajne dokumente o MQ-9 Reaper dronu. MQ-9 Reaper, koji je prvi put predstavljen 2001. godine, trenutno koriste američko vazduhoplovstvo, mornarica, carina, NASA, CIA i vojske nekoliko drugih zemalja.

Analitičari grupe Insikt otkili su hakera tokom svog redovnog praćenja Dark Weba na kome prate kriminalne aktivnosti. Oni su se postavili kao potencijalni kupci i tako saznali da je haker uspeo da dođe do osetljivih dokumenata tako što je dobio pristup Netgear ruteru koji se nalazi u vazduhoplovnoj bazi Krič u Indijan Springsu (Nevada) i koji je koristio podrazumevane FTP postavke za prijavu za deljenje fajlova.

Ranjivost autentičnosti u Netgear ruterima koji je haker iskoristio za pristup osetljivim vojnim dokumentima je otkrivena pre dve godine, a kako tvrdi Recorded Future, više od 4000 rutera još uvek nije ažuriralo svoj firmware i podložni su napadima.

Nakon što je pristupio mreži, haker je sa računara kapetana 432d eksadrile za održavanje krao poverljive dokumente, uključujući i literaturu o održavanju drona.

Ironija je da sertifikat koji se nalazi u arhivi podataka koje je ukrao haker otkriva da je kapetan, čiji je sistem bio kompromitovan, nedavno završio obuku o sajber bezbednosti, ali da nije postavio lozinku za FTP server koji hostuje osetljive fajlove.

Razmere štete tek treba utvrditi.

Dalja interakcija sa hakerom omogućila je analitičarima da otkriju druge procurele vojne informacije, uključujući i veliki broj vojnih dokumenata ukradenih od neidentifikovanog oficira.

Istraživači su identifikovali ime i mesto prebivališta osobe koja je povezana sa grupom za koju smatraju da je odgovorna za nezakonitu prodaju američkih vojnih dokumenata i priručnika. Iako analitičari Insikt grupe nisu identifikovali zemlju odgovornu za napad, rekli su da grupa pomaže nadležnima u njihovoj istrazi o trgovini tajnim dokumentima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje