Włamanie do ToRepublic, jednego z następców PBM

dodał 10 czerwca 2013 o 09:53 w kategorii Włamania, Wpadki  z tagami:
Włamanie do ToRepublic, jednego z następców PBM

Konfigurowanie nowego serwisu internetowego w pośpiechu nie jest dobrym pomysłem. Szczególnie, jeśli konfigurowany serwis ma zostać przystanią dla przestępców w sieci zapewniającej pełną anonimowość. Przekonał się o tym administrator ToRepublic.

Zaledwie 2 dni temu uruchomiony serwis ToRepublic, zawierający forum a w przyszłości mający wprowadzić takie funkcje jak pralnia BTC czy escrow, padł ofiarą włamania. Na jego głównej stronie pojawił się (i widnieje do tej pory) komunikat o treści:

-----BEGIN PGP SIGNED MESSAGE-----
 Hash: SHA1
ToRepublic OWNED by Black Hat
Panie Mbank_konsultant skończ pierdolić ludziom o twojej rozproszonej sieci, serwer stoi pod Whonixem, prawdopodobnie u Ciebie w domu ;->.
 Pozwoliłem sobie zrobic kopie baz danych i plików ;)
PS. Forum działające na użytkowniku root w mysql? Złotówki bym u Ciebie nie wyprał kolego.
I co najważniejsze, cieszcie sie że to nie akcja milicji bo byście mieli trochę wiekszy problem.
Zapraszam do profesjonalistów:
Polish Onion Palace
Happy Monday, kto następny za tydzień?
 -----BEGIN PGP SIGNATURE-----
 Version: GnuPG v1.4.10 (GNU/Linux)
iQEcBAEBAgAGBQJRtWs7AAoJEPC0UjYiPvowK4gH/iMyTXlVJOW6PMCouOeuI2QX
 x39h/i/814jncdYmsRIbvvbpuyAW5wWRMYkPxd7VPZqClfyna2IWuS46vDCDQ0kJ
 m7kE668Swlb/xhnzMFFdcp5LLWvq1BnLilR3aGWvHI9/T8bvNrU27ZP1mgIgVyUN
 mg2CYJEx7BowLP07qLbskUPtvmIVw7Lfe4Y+w9548By17nkHfLArJmMEP0qNF4QF
 L1IvyPgway2pkZisUmCt5HYB7U38mGr9yIcRziUducm9+nx4k8fpV8gNCqPeY7uc
 Okx9bKBl6s4shJPRVLn00/XW7wibQSi747/HSOXKeAyqhu8y6MrtZYGDpRc6RN0=
 =FTG6
 -----END PGP SIGNATURE-----

Wygląda zatem na to, że konkurencja wśród serwisów staje się coraz bardziej zażarta. Jeśli twierdzenia Black Hata są prawdziwe, to użytkownicy oraz administracja ToRepublic mogą jedynie cieszyć się, że do włamania doszło w momencie, gdy w serwisie nie była jeszcze przechowywana ich korespondencja np. z całego roku prowadzenia nielegalnych interesów.

Co ciekawe, obecnie tekst widnieje we wpisie na stronie głównej, natomiast w zamieszczonym w sieci zrzucie ekranu z włamania ten sam komunikat widniał na głównej stronie forum. Obecnie forum działa już normalnie, natomiast brak tam jakichkolwiek informacji na temat włamania.

Włamanie na ToRepublic

Włamanie na ToRepublic

Aktualizacja 17:15

Na forum Polish Onion Palace opublikowano kompletną bazę danych serwisu ToRepublic.