Artikel top billede

Hacker selv fuppet: Ville afpresse sig til et job

En hacker har erklæret sig skyldig i et forsøg på en noget alternativ form for afpresning, hvilket nu kan sende ham i fængsel i op mod 15 år.

Læs også:

'Chuck Norris' hijacker Politikens lysavis

Avis: Hackere smadrer vandforsyning

Trange kår i den internationale økonomi har åbenbart fået en ungarsk hacker til at søge job på en ganske alternativ og knap så smart måde.
 
Den 26-årige Attila Nemeth har således i sidste uge erkendt sig skyldig i at hacke sig ind på Marriott-kædens it-systemer, hvorefter han brugte flere af hotelkædens interne dokumenter til at afpresse sig til et job hos selvsamme Hotel Marriott.
 
Attila Nemeth ville simpelthen offentliggøre interne dokumenter fra hotelkæden, hvis han ikke fik et job i Marriotts it-afdeling.
 
Det skriver SecurityWeek.com.

Flere forsøg på afpresning

Den ungarske hacker startede med at sende Hotel Marriotts HR-afdeling en mail, hvori han skrev, at han i flere måneder havde haft adgang til selskabets computersystemer, hvilket han dog ikke fik nogen respons på fra selskabet.
 
Derefter gik Attila Nemeth i offensiven og vedhæftede flere dokumenter, der var gemt i Hotel Marriotts interne systemer, og truede samtidig med at offentliggøre dokumenterne, hvis der ikke ventede ham et job i selskabets hovedkvarter i Washington D.C. 
 
Det fik Hotel Marriott til at kontakte den føderale politimyndighed Secret Service, der udover at beskytte USA's præsident fra kugleregn ved offentlige optrædener, også bekæmper bedrageri blandt andre ting.
 
Til jobinterview hos Secret Service
Secret Service skabte en falsk Marriott-ansat, der for Attila Nemeth virkede som en HR-ansat i hotelkæden, og som Atilla Nemeth senere mailede en kopi af sit ungarske pas til for at bevise sin identitet.
 
Hotel Marriott stod derefter for betalingen af en flybillet til Washington, hvor Attila Nemeths "jobinterview" fandt sted med en Secret Service-agent, der udgav sig for at være ansat af hotelkæden.
 
Under jobsamtalen indrømmede Attila Nemeth, at han havde stjålet fortrolige oplysninger og brugt dem til at afpresse selskabet med til at få et job i virksomhedens it-afdeling.
 
Viste prøver på sine hacker-færdigheder
Samtidig fortalte den unge ungarer, at han i første omgang havde mailet til specifikke ansatte hos Marriott i et spearphishing-forsøg for at installere malware, der kunne give adgang til hotel-netværet, hvilket Attila Nemeth havde held til at gennemføre.
 
Attila Nemeth gav ved samme lejlighed prøver på, hvordan han helt konkret var gået ind i netværket og havde stjålet Marriotts data på en server i Ungarn.
 
Nu står den 26-årige hacker over for en fængselsdom på op mod 15 år fordelt med op til 10 år for at sende den skadelige kode og fem år for at true med offentliggørelsen af virksomhedens fortrolige dokumenter.
 
Den endelige dom og varigheden af fængselsstraffen bliver afgjort den 3. februar 2012, skriver SecurityWeek.

Læs også:

'Chuck Norris' hijacker Politikens lysavis

Avis: Hackere smadrer vandforsyning




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere