Hacker-marked for stjålne data er blevet hacket

Et online-marked, hvor der handles med stjålne data og ulovlig adgang til hackede websites, er blevet kapret af rivaliserende hackergruppe.

Annonce:
Annonce:
Computerworld News Service: En hackergruppe ved navn d33ds er brudt ind på et e-handelssite, hvor der handles med uautoriseret adgang til højtprofilerede websites og data.

Dette ulovlige online-marked er tidligere blevet brugt til at sælge data, stjålet fra websites tilhørende USA's hær, forsvarsministerium, South Carolina National Guard og andre institutioner.

Ejeren er en hacker, der kalder sig Srblche, som tidligere har udbudt services såsom at kompromittere servere efter kundernes ønsker.

Srblche menes at være fra Kuwait, oplyser Rob Rachwald, der er chef for sikkerhedsstrategi hos Imperva.

"Vi sporede hans Facebook-profil," fortæller Rachwald.

Folk i hacker-community'et har tidligere beskyldt Srblche for at have stjålet andres værktøjer fra undergrundsfora og forsøgt at tjene på dem. Det kan være derfor, d33ds har angrebet ham.

"Enhver, der er villig til at betale for disse services, må være lige så tåbelig, som han er," skriver d33ds i sin annoncering af angrebet mod Srblches online-katalog.

Gruppen har offentliggjort information om serveren, Srblches kunders kodeord og endda hans administrative adgangskode. Det står ikke klart, hvordan angrebet foregik, men Impervas analytikere mener, at gruppen kan være brudt ind via en anden applikation på samme server.

"Det var også d33ds, der hackede RankMyHack.com. Det var sådan, Rankmyhack blev kompromitteret," skriver firmaet i et blogindlæg.

RankMyHack er et website, der tildeler point for succesfulde hackerangreb, alt efter hvor stor eller vigtig målet var. Hackerne konkurrerer således om at stå øverst på denne pointtavle.

Imperva kender ikke til nogen tilfælde, hvor stjålne informationer solgt af Srblche faktisk er blevet brugt i et angreb mod en organisation. Det er dog ikke til at vide med sikkerhed, da hackere ikke nødvendigvis praler offentligt med deres succesfulde angreb, påpeger Rachwald.

Når en hacker bliver hacket, er der en høj sandsynlighed for, at der i kølvandet vil blive offentliggjort følsomme oplysninger fra virksomheder.

For at undgå at ende i den situation er der flere forskellige forholdsregler, organisationer kan tage. Man kan regelmæssigt søge på Google efter antydninger af sårbarheder ved sine websites. Det er almindelig praksis for hackere. Man bør også teste sine websites med en sårbarhedsskanner og installere en webapplikations-firewall, råder Rachwald.

Oversat af Thomas Bøndergaard


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få bedre performance på forretningskritiske applikationer

Nutidens virksomheder drives af it og specielt software. Bliv opdateret på, hvordan brugen af APM kan hjælpe og understøtte overgangen til en softwaredefineret forretning. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup



Ingen ved hvordan fremtidens computervirus ser ud

Tirsdag d. 31. maj 2016 sætter vi fokus på it-sikkerhed med udgangspunkt i Microsofts teknologier. Her har du mulighed for at møde en række indlægsholdere, der vil inspirere dig til, hvordan du i praksis beskytter dig bedst muligt og hvorfor det er vigtigt at tage truslerne alvorligt - både i it-afdelingen og på direktionsgangen! Læs mere

Microsoft Danmark - 2800 Kongens Lyngby



The Mobile Wave 2016

På Computerworlds Mobile Wave konference d. 2. juni bliver du opdateret på de nye, hotte mobil-trends og får et indblik i de nye løsninger og teknologier. Oplev internationale talere og konkrete danske cases. Alt sammen helt gratis. Læs mere

Scandic Sydhavnen - 2450 København SV







Computerworld
Den næste iPhone bliver kedelig - men så sker der noget virkelig interessant
ComputerViews: Til næste år sker der noget interessant med iPhonen, og derfor kan iPhone-brugere gøre klogt i at vente med at udskifte den gamle iPhone.
CIO
Sådan fik Johnny Vad reduceret it-nedetiden fra 37.000 timer til næsten nul på et enkelt år
Ved at overvåge it-leverandørernes præstationer røg antallet af spildte arbejdstimer ned fra 37.000 til ganske få timer på et enkelt år. "Det er ganske enkelt og uhyre effektivt," fortæller it-chefen, der fik ideen.
Channelworld
Microsoft skruer gevaldigt op for dansk udviklingscenter: Hyrer udviklere i bundter
Microsoft ansætter op mod 50 nye udviklere i selskabets største investering på dansk jord siden opkøbet af Navision i 2002.
White paper
Har du styr på din print og dokument sikkerhed?
Læs i dette white paper hvordan du kan sikre dig mod at dine printere og data bliver kompromitteret og hvordan din virksomhed skal efterleve EU's nye persondataforordning.