Haker prodavao poverljive američke vojne dokumente na Dark Webu za samo 200 dolara

Vesti, 13.07.2018, 09:30 AM

Haker prodavao poverljive američke vojne dokumente na Dark Webu za samo 200 dolara

Nikad ne znate šta možete naći na skrivenom internetu, takozvanom Dark Webu.

Firma Recorded Future objavila je da je na Dark Webu otkriven haker koji prodaje osetljive dokumente američkog vazduhoplovstva i to po ceni od 150 do 200 dolara.

Recorded Future je objavio da je prošlog meseca na Dark Webu pronađen haker koji pokušava da proda tajne dokumente o MQ-9 Reaper dronu. MQ-9 Reaper, koji je prvi put predstavljen 2001. godine, trenutno koriste američko vazduhoplovstvo, mornarica, carina, NASA, CIA i vojske nekoliko drugih zemalja.

Analitičari grupe Insikt otkili su hakera tokom svog redovnog praćenja Dark Weba na kome prate kriminalne aktivnosti. Oni su se postavili kao potencijalni kupci i tako saznali da je haker uspeo da dođe do osetljivih dokumenata tako što je dobio pristup Netgear ruteru koji se nalazi u vazduhoplovnoj bazi Krič u Indijan Springsu (Nevada) i koji je koristio podrazumevane FTP postavke za prijavu za deljenje fajlova.

Ranjivost autentičnosti u Netgear ruterima koji je haker iskoristio za pristup osetljivim vojnim dokumentima je otkrivena pre dve godine, a kako tvrdi Recorded Future, više od 4000 rutera još uvek nije ažuriralo svoj firmware i podložni su napadima.

Nakon što je pristupio mreži, haker je sa računara kapetana 432d eksadrile za održavanje krao poverljive dokumente, uključujući i literaturu o održavanju drona.

Ironija je da sertifikat koji se nalazi u arhivi podataka koje je ukrao haker otkriva da je kapetan, čiji je sistem bio kompromitovan, nedavno završio obuku o sajber bezbednosti, ali da nije postavio lozinku za FTP server koji hostuje osetljive fajlove.

Razmere štete tek treba utvrditi.

Dalja interakcija sa hakerom omogućila je analitičarima da otkriju druge procurele vojne informacije, uključujući i veliki broj vojnih dokumenata ukradenih od neidentifikovanog oficira.

Istraživači su identifikovali ime i mesto prebivališta osobe koja je povezana sa grupom za koju smatraju da je odgovorna za nezakonitu prodaju američkih vojnih dokumenata i priručnika. Iako analitičari Insikt grupe nisu identifikovali zemlju odgovornu za napad, rekli su da grupa pomaže nadležnima u njihovoj istrazi o trgovini tajnim dokumentima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje