Hacker spadserede direkte ind i FBI's it-systemer: Ringede til support og fik password

En hacker har via mailkompromittering og simpel social engineering fået kontaktoplysninger på 29.000 Homeland Security-ansatte og en større mængde data. Læs her, hvordan han kom ind på netværket.

Mens hackergruppen Anonymous' på forhånd annoncerede angreb mod børsen i New York og Bank of England ikke ser ud til at være blevet til noget, er nyheden om et andet stort hackerangreb dukket op.

Det drejer sig om et angreb på det amerikanske Justitsministerium og landets beskyttelsesministerium Homeland Security, som blandt andet har ansvaret for forbundspolitiet FBI og efterretningstjenesten CIA.

En anonym hacker har tiltusket sig over 20.000 FBI-ansattes personlige data som navne, jobtitler, mailadresser og telefonnumre.

Hackeren også er kommet i besiddelse af data på 9.000 andre Homeland Security-ansatte, som efter sigende mandag er blevet uploadet fra en Twitter-konto med et pro-palæstinensisk budskab.

Det skriver online-mediet Motherboard, som har efterprøvet flere af telefonnumrene på listen, hvilket førte frem til flere af de Homeland Security-ansatte eller deres telefonsvarer.

Udover listerne med navne, mailadresser og telefonnumre hævder hackeren at have downloadet 200 gigabyte data fra det amerikanske Justistsministerium, som indtil videre ikke vides om vil blive publiceret.

Sådan kom hackeren ind
Hackeren har fortalt Motherboard, at brohovedet til FBI-oplysningerne blev kreeret ved først at kompromittere en mailkonto tilhørende en af Justitsministeriets medarbejdere.

Senere kontaktede hackeren Motherboard fra denne mailadresse, som han dog ikke i detaljer vil afsløre, hvordan han fik adgang til.

Med mailkontoen prøvede hackeren først at komme ind på Justitsministeriet webportal, hvilket ikke lykkedes.

"Derfor ringede jeg til dem og fortalte, at jeg var ny og ikke forstod, hvordan jeg skulle komme forbi portalen. De spurgte, om jeg havde en token-koden, og jeg svarede nej. De sagde, at det var okay, og at jeg bare kunne bruge deres," forklarer hackeren ifølge Motherboard.

Læs også: Syriske hackere ydmyger USA på det amerikanske forsvars website

Efter login kom hackeren ind til en virtuel maskine, hvor han indtastede oplysningerne fra den allerede kompromitterede mailbruger.

Det gav ham mulighed for at vælge adgang til tre forskellige computere, hvoraf den ene tilhørte den kompromitterede mailbruger.

"Jeg klikkede på den og havde fuld adgang til computeren," forklarer hackeren, som havde adgang til dokumenter på den specifikke computer samt til andre dokumenter på det lokale netværk.

"Jeg havde adgang til det hele"
På netværket fandt han blandt andet listen over tusindvis af Homeland Security-medarbejdere og begyndte download af 200 gigabyte data ud af en samlet pulje på en terabyte.

Denne datapulje indeholdt ifølge hackeren blandt andet militærmails og kreditkortnumre.

"Jeg havde adgang til det hele, men jeg kunne ikke hente hele den terabyte data derinde," siger hackeren til Motherboard, som dog ikke har fået adgang til disse datasæt.

Til Motherboard siger en talsmand fra Homeland Security om angrebet:

"Vi undersøger disse rapporteringer omkring denne påståede afsløring af Homeland Security-medarbejderes kontaktoplysninger. Vi tager arbejdet meget alvorligt, selvom der på dette tidspunkt ikke er tegn på brud på nogen følsomme eller personligt identificerbare oplysninger," lyder det officielle svar.

Læs også:
Hollandsk politi hacker krypteret smartphone: Sådan har det kunnet lade sig gøre

Krypto-ransomware eksploderer i 2016: Sådan fungerer det - og sådan beskytter du dig



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
DS-Display A/S
Distributør af professionelt AV-udstyr, projektorer, digital signage, interaktive skærmløsninger, videokonference, storformatprint og -scan samt relateret tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få det optimale it-miljø i skyen: Sådan udnytter du de førende cloud-platforme

Det moderne it-miljø udspringer af skyen. Cloud-løsningerne er mere effektive, lettere at håndtere, og frigiver ressourcer i din organisation, så I kan fokusere på kerneforretningen. Kom og hør bl.a. Amazon, Riverbed, TDC Hosting, interxion, Oracle, Citrix og NetApp omkring deres bud på det optimale cloud-miljø.

28. september 2016 | Læs mere


Sikkerhed i virksomheden - Ballerup

Angrebene på it-sikkerheden bliver stadig mere målrettede og professionelle. Det sætter dig som sikkerhedsansvarlig i et krydspres mellem behovet for oplyste brugere, behovet for at etablere et forsvar og samtidig behovet for at overholde budgetterne. Kom og hør, hvordan du skaber større sikkerhed i din virksomhed.

05. oktober 2016 | Læs mere


Netværksvirtualisering, SSD og storage

Mange overvejer i dag at flytte hele eller dele af it-opgaverne ud i en cloud-løsning, mens andre opgaver - som regel de forretningskritiske - ofte bliver hjemme. Det gør det gode datacenter til en afgørende brik for enhver virksomhed. Kom og hør Danmarks bedste datacenter-leverandørers bud på fremtidens datahåndtering.

11. oktober 2016 | Læs mere






Computerworld
Nordkoreas internet tvunget i knæ efter afsløring af landets 28 websites
Afsløringen af Nordkoreas blot 28 hjemmesider har resulteret i så megen nysgerrighed, at besøgende udefra har lagt flere af landets hjemmesider ned.
CIO
Situationen er alvorlig for CSC: Brændende underskud på 930 millioner kroner kan få konsekvenser
ComputerViews: Situationen er alvorlig for CSC Danmark, der har tabt 930 millioner kroner på et år. Har man nogen fremtid og kan man beholde både de dygtigste medarbejdere og sine kunder, når alle alarmklokker bimler, og pengene vælter ud ad kassen? Det har CSC intet svar på.
Comon
Google klar med verdens vildeste Android-telefoner om 14 dage
De nyeste Android-flagskibsmodeller er bekræftet til at være klar 4. oktober. Læs her, hvad du kan forvente af det allerbedste, som Android-verdenen endnu har budt på.
Channelworld
Kæmpe-underskud: Elektronik-kæden Power har tabt 132 millioner kroner på et år
Varehus-kæden Power tabte 132 millioner kroner i 2015. Egenkapitalen er blæst helt væk. Nu venter store ekspansionsplaner imidlertid forude.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.