Rzadko mamy okazję czytać profesjonalne raporty z udanego włamania do banku. Jeszcze rzadziej raporty te publikuje sam włamywacz, nie mówiąc o bug bounty dla innych hakerów za kolejne włamania.
To jest jedna z ciekawszych historii, jakie przydarzyły się w ostatnich latach w naszej branży. Pamiętacie Phineasa Fishera, który włamał się do sieci producentów oprogramowania szpiegowskiego takich jak Gamma Group czy Hacking Team? Włamywacz nie poprzestał na tych atakach – jak twierdzi, w roku 2016 włamał się także do pewnego banku na Wyspie Man. Nie tylko ukradł stamtąd ponad 2 TB danych, ale wśród opublikowanych dokumentów zamieścił raport firmy PwC ze swojego włamania. Do tego ogłosił nagrodę dla innych włamywaczy, prawdopodobnie finansowaną ze środków wykradzionych z zaatakowanego banku. Co za historia! Ale po kolei.
2 TB danych z banku obsługującego bogaczy
Na Twitterze pojawił się wpis organizacji „Distributed Denial of Secrets” zawierający link do informacji wykradzionych z banku Cayman National Bank and Trust, który rzekomo brał udział w praniu pieniędzy rosyjskich oligarchów.
Komentarze
Możecie jeszcze dawać punktację tak jak Niebezpiecznik kibicuje przestępcom ;-)
A tak swoją drogą mam nadzieję, że dużo brudów finansowych wypłynie dzięki dokumentom.
Ej nidża, ale to wszystko było w majestacie prawa ! To był wrogi bank i menadżer powiedział znane niektórym zaklęcie „bezpieczeństwo narodowe” :[
W sumie kozak, chociaż biorąc pod uwagę skalę sieci globalnej to pewnie takich banków na które nie trzeba exploit ów by się znalazło całkiem sporo. W poprzednich przypadkach też chyba wykorzystywał luki w urządzeniach sieciowych.
Nie chciałbym spoilować, ale to brzmi jak reklama serialu Mr. Robot. Może dlatego czekali 3 lata? ;-)
Może ktoś podać mirrora do raportu PwC, bo link nie działa?
Adam,
Za PWN:
rzekomy «nieistniejący w rzeczywistości, niebędący tym (takim), za kogo (za jakiego) go niektórzy uważają».
Hej,
Podlinkowalicie:
https://data.ddosecrets[.]com/file/Sherwood/Pallid-Nutmeg.pdf
URL został u mnie zablokowany przez Malwarebytes.
Malicious także wg. VT:
https://www.virustotal.com/gui/url/11e5193eb643416b7c3dee7b622da015a29df2eb9772636d5f054be688030ef0/detection
Ładnie tak? :7
To fałszywy alert
Przecież to „zaufanatrzeciastrona”, nie bądź cykor i zaufaj ;)
idą, idą pałkowniki była chyba kiedyś taka piosenka, albo nie i trzeba ją napisać eof
A tu włamaie do 2 dużych kanadyjskich banków z maja 2018. Ciekawe jest to, że oba się publicznie do tego przyznały:
Hackers expose BMO and CIBC-owned Simplii Financial customers’ data
https://www.youtube.com/watch?v=heQnjKaI4eA
BMO, CIBC victims of cyber breach, attackers demand $1 million from each in cryptocurrency
https://www.itworldcanada.com/article/bmo-cibc-victims-of-cyber-breach-attackers-demand-1-million-from-each-in-cryptocurrency/405703
2 Canadian banks hacked, 90,000 customers’ data stolen
https://www.csoonline.com/article/3276275/2-canadian-banks-hacked-90000-customers-data-stolen.html
Z wrzuconej na pastebin i oryginalnej wersji „manifestu” wychodzi na to,że „Fisher” albo jest albo pozuje na lewicowego typka z Ameryki Południowej.
Poza tym wspominanie technologii służących prywatności w takim kontekście sugeruje,że być może chce on sprowokować dalszą/ostrzejszą walkę rządzących z nimi.