Меню


компании и бренды
A4tech, Acer, ADATA, Adobe, advantix, Aegis, AeroCool, Akitio, Alcatel, Alibaba, Alphabet, Amazon, AMD, Android, AOC, Apple, Apricorn, Archos, ARCTIC, ARM, ASRock, Asus, Asustek, Baidu, Belkin, BenQ, Bing, BIOSTAR, BlackBerry, Blizzard, Brother, Canon, Casio, Cisco, Citrix, CleverKey, CloudCoin, Cooler Maste, Cooler Master, Corel, Cowon, Creative, D-Link, Deepcool, Defender, Dell, Delux, Digma, DNS, eBay, Edifier, Ematic, Epson, Eurocom, Explay, Facebook, FixMeStick, FlatFrog, Fly, Foxconn, Freecom, Fujifilm, Fujitsu, GARMIN, Gartner, Gavio, GeForce, Gembird, Genius, Getac, Giada, GigaByte, Gionee, Gmini, Google, Green House, Gresso, Highscreen, Hotmail, HP, HTC, Huawei, IBM, Ideum, iiyama, Intel, InWin, Iomega, iOS, iPad, iPhone, iRiver, iRU, Jabra, Java, JBL, JVC, Kickstarter, Kingston, KOSS, Kyocera, LaCie, Lava International, Leica, Lenovo, Lexand, Lexmark, LG, LinkedIn, Linux, Logitech, Lunascape, Mail.ru Group, Maingear, Meizu, Messe Frankfurt Exhibition GmbH, Microlab, Micron, Microsoft, Mitsubsihi Electric, MJX, Motion Computing, Motorola, Mouse Computer, Movavi, MOXA, Mozilla, MSI, Musikmesse, NEC, nethouse, Nikon, Nintendo, Nokia, Nokia Siemens, Nook, NVIDIA, OCZ Technology Group, Olympus, ONYX, Opera Software, Oppo, Oracle, ORIGIN PC, Oukitel, Packard Bell, Palit, Panasonic, Patriot Memory, Pentax, Philips, Pioneer, Plantronics, Plextor, PocketBook, Pokemon Go, Polaroid, Powercom, Prestigio, Prolight + Sound, Promwad, Qualcomm, Qumo, Razer, Ricoh, RIM, Ritmix, Robotica, RoverComputers, S-iTECH, Samsung, SanDisk, SAP, Scythe, Seagate, Sharp, Shuttle, Silicon Power, Skullcandy, Skype, Skytex, SMART, Sony, Sony Ericsson, Starway, SteelSeries, Super Talent, SVEN, Syma, Symantec, TemplateMonster, teXet, Thecus, Thrustmaster, Toshiba, TP-Link, Transcend, Twitter, Uber, uCoz, Upvel, VAIO, velcom, Verbatim, Vertu, VIA Technologies, ViewSonic, Vivo, Wacom, WayteQ, Western Digital, Wexler, Wikipad, Winamp, Windows, Wortmann AG, Xerox, Xiaomi, XILENCE, Yahoo!, Yota Devices, YouTube, Zotac, ZTE, Аpacer, АК-Системс, Вitcoin, Вконтакте, МТС, Одноклассники, Playtika, Яндекс, Apacer, Aresze, Epic Gear, Huntkey, Inno3D, Kingmax, Lars&Vaensoon, NETGEAR, Tesoro

авторы
Faina, Samael, vjuen, Александр Гуриненко, александр островцов, Антон Платов, Василий Запотылок, Денис Лавникевич, Дмитрий Саевич, Иван Ковалев, Игорь Грень, Игорь Савчук, Маргарита Парфинчук, Михаил Мощенский, Ольга Кирюшкина, Роман Арбузов, Сергей Зозуля, Сергей Золотов, Сергей Смирнов, Татьяна Кравченко

номер
2012/05, 2012/06, 2012/07, 2012/08, 2012/09, 2012/10, 2012/11, 2012/12, 2012/13, 2012/14, 2012/15, 2012/16, 2012/17, 2012/18, 2012/19, 2012/20, 2012/21, 2012/22, 2012/23, 2012/24, 2012/25, 2012/26, 2012/27, 2012/28, 2012/29, 2012/30, 2012/31, 2012/32, 2012/33, 2012/34, 2012/35, 2012/36, 2012/37, 2012/38, 2012/39, 2012/40, 2012/41, 2012/42, 2012/43, 2012/44, 2012/45, 2012/46, 2012/47, 2012/48, 2013/01, 2013/02, 2013/03, 2013/04, 2013/05, 2013/06, 2013/07, 2013/08, 2013/09, 2013/10, 2013/11, 2013/12, 2013/13, 2013/14, 2013/15, 2013/16, 2013/17, 2013/18, 2013/19, 2013/20, 2013/21, 2013/23, 2013/24, 2013/25, 2013/26, 2013/27, 2013/28, 2013/29, 2013/30, 2013/31, 2013/32, 2013/33, 2013/34, 2013/35, 2013/36, 2013/37, 2013/38, 2013/39, 2013/40, 2013/41, 2013/42, 2013/43, 2013/44, 2013/45, 2013/46, 2013/47, 2013/48, 2014/01, 2014/02, 2014/03, 2014/04, 2014/05, 2014/06, 2014/07, 2014/08, 2014/09, 2014/10, 2014/11, 2014/12, 2014/13, 2014/14, 2014/15, 2014/17, 2014/18, 2014/19, 2014/20, 2014/21, 2014/22, 2014/23, 2014/24, 2014/25, 2014/26, 2014/27, 2014/28, 2014/29, 2014/30, 2014/31, 2014/32, 2014/33, 2014/34, 2014/35, 2014/36, 2014/37, 2014/38, 2014/39, 2014/40, 2014/41, 2014/42, 2014/43, 2014/44, 2014/45, 2014/46, 2014/47, 2014/48, 2015/01, 2015/02, 2015/03, 2015/04, 2015/05, 2015/06, 2015/07, 2015/08, 2015/09, 2015/10, 2015/11, 2015/12, 2015/13, 2015/14, 2015/15, 2015/16, 2015/17, 2015/18, 2015/19, 2015/20, 2015/21, 2015/22, 2015/23, 2015/24, 2015/25, 2015/26, 2015/27, 2015/28, 2015/29, 2015/30, 2015/31, 2015/32, 2015/33, 2015/34, 2015/35, 2015/36, 2015/37, 2015/38, 2015/39, 2015/40, 2015/41, 2015/42, 2015/43, 2015/44, 2015/45, 2015/46, 2015/47, 2015/48, 2016/01, 2016/02, 2016/03, 2016/04, 2016/05, 2016/06, 2016/07, 2016/08, 2016/09, 2016/10, 2016/11, 2016/12, 2016/13, 2016/14, 2016/15, 2016/18, 2016/21, 2016/22, 2016/23, 2016/24, 2016/25, 2016/26, 2016/28, 2016/29, 2016/30, 2016/31, 2016/32, 2016/33, 2016/34, 2016/35, 2016/36, 2016/37, 2016/38, 2016/39, 2016/40, 2016/41, 2016/42, 2016/43, 2016/44, 2016/45, 2016/46, 2016/47, 2016/48

Статьи на тему
выставки, конференции, реклама

Яркая история Lulz Security

Яркая история Lulz Security  Мы уже писали о целой спецоперации, которую недавно провели полицейские и спецслужбы разных стран мира против хакерской группировки Anonymous. Неясно, насколько удалось нанести ущерб этим киберповстанцам, но очевидно: за последние пару лет Anonymous стали постоянными героями выпусков мировых новостей. Однако в мире существуют и другие – не менее яркие – группы хакеров. Одна из них, очень громко заявившая о себе в 2011 году, называлась Lulz Security. Её история заслуживает подробного описания.

6 марта правоохранительные органы нескольких стран объявили о том, что задержали высокопоставленных участников хакерской группы Lulz Security. Впрочем, вскоре выяснилось, что спецслужбы не проявили никакого мастерства или героизма – они просто использовали доносчика. Аресты стали возможны благодаря информации, которую предоставил властям глава Lulz Security Гектор Ксавье Монсегюр – он на протяжении нескольких месяцев работал в хакерской организации под прикрытием. Теперь в ФБР называют операцию «разрушительной» для хакерской группы, утверждая, что в результате её проведения организация была «обезглавлена».

Среди обвиняемых в киберпреступлениях – двое британцев, двое ирландцев и один американец. Оставшиеся на свободе хакеры, впрочем, уже назвали бывшего руководителя предателем и посоветовали ему «обзавестись хорошей охраной». Как выяснилось, Гектор Ксавье Монсегюр «сдавал» своих коллег с лета минувшего года. «Монсегюр не хотел за решетку, потому что не хотел оставлять двух своих детей без отца. На этом мы его и поймали», – рассказали на суде представители спецслужб.

Сделка с главой хакерского клана была заключена после того, как на секретном судебном заседании 15 августа 2011 года Монсегюр был признан виновным в совершении 12 киберпреступлений. Он признал причастность к атакам на вебсайты компаний PayPal, MasterCard Inc и Visa Inc между декабрем 2010 и июнем 2011 года. В общей сложности ему светило 122 с половиной года тюрьмы, только одно из предъявленных хакеру обвинений подразумевало срок до 30 лет. Чтобы смягчить свою участь, он и согласился сотрудничать с властями.

Подробности этой истории можно перечислять долго. Я этого делать не буду – слишком тёмным и грязным вылядит произошедшее «разоблачение хакеров». Кроме того, многие киберактивисты уже заявили, что аресты и вскрывшееся сотрудничество Монсегюра с властями может вызвать ответные атаки на сайты крупных компаний, служб безопасности и госструктур.

А вот короткая, но яркая история хакерского сообщества Lulz Security вполне заслуживает внимания. Она началась в мае 2011 года, но (предположительно) закончилась летом того же года. За это время участники группы успели «воскресить» рэпера Тупака Шакура, «наказать» Sony и успешно завалить серверы ФБР, ЦРУ, Сената США и британского агентства по борьбе с организованной преступностью (SOCA). Позднее (в декабре 2011 года), уже совместно с Anonymous, активисты Lulz Security участвовали во взломе серверов частной разведывательной компании Strategic Forecasting. Тогда хакеры смогли украсть более $700 тыс. со счетов клиентов компании, а также частную переписку и другие сведения, серьезно ударившие по репутации «теневого ЦРУ» (так журналисты нередко называют Strategic Forecasting).

Уже в январе 2012-го другой активист Lulz Security, Донхиа О'Каррвейл, выложил в Сеть 16-минутную запись перехваченной хакерами телеконференции британских и американских спецслужб. Ирония заключена в том, что телеконференция как раз была посвящена борьбе с хакерами.

Однако первая громкая акция Lulz Security не касалась ни политики, ни спецслужб. В конце мая 2011 года хакеры взломали сайт американской телекомпании PBS и разместили на его главной странице фейковое сообщение о том, что убитый в 1996 году рэпер Тупак Шакур на самом деле жив и скрывается от людей в Новой Зеландии. Попутно «лулзы» подгадили телекомпании, выложив в свободный доступ логины и пароли сотрудников PBS, а также пользователей, зарегистрированных на сайте телерадиокомпании.

Позднее выяснилось, что атака была местью телеканалу, за фильм о WikiLeaks, показанный PBS неделей ранее. В нем резко осуждалась деятельность Джулиана Ассанжа и его товарищей. Показательно, что взлом серверов PBS пришелся на годовщину ареста рядового армии США Брэдли Мэннинга – одного из первых информаторов WikiLeaks.

Также Lulz Security взломали базы данных американской телепрограммы «X Factor», сайт консервативной телекомпании Fox, а также базы данных японского филиала Sony Music. Вообще, корпорации Sony досталось больше многих: были взломаны базы данных кинокомпании Sony Pictures, а также бельгийского и голландского представительств звукозаписывающей компании Sony BMG.

По версии самих «лулзов», это стало местью за иск Sony к хакеру Geohot (Джорджу Хотцу), который взломал приставку Sony Playstation, после чего ему предъявили уголовное обвинение в нарушении пользовательской лицензии.

После атак на телеканалы и корпорации Lulz Security переключили своё внимание на госструктуры США. Первой жертвой атаки стала охранная компания InfraGard, базирующаяся в штате Джорджия, – она была подрядчиком ФБР. Персональные данные её руководства, сотрудников и клиентов были выложены в открытый доступ. Пресс-релиз, посвященный взлому, был озаглавлен Fuck FBI Friday.

Далее хакеры из Lulz раскрыли подробности секретной операции, которую американские спецслужбы проводили в киберпространстве Ливии. А также причастность к этому компании Unveillance – она специализируется на взломах сайтов и создании бот-сетей. Тут хакеры сами провели целую спецоперацию: они вступили в переговоры с одним из руководителей Unveillance Каримом Хиджази, и он предложил Lulz сотрудничество в обмен на нераспространение его персональной информации. Хиджази попытался «слить» хакерам компромат на своих профессиональных конкурентов – экспертов по информбезопасности, работающих на ФБР и другие государственные структуры. За что и поплатился: логи переговоров Карима с хакерами были выложены в Сеть – вместе с полной информацией по его контактам и другими личными данными.

Дальше – больше. 10 июня 2011-го Lulz Security выложили в открытый доступ обширный список адресов e-mail и паролей правительственных чиновников и военных, которые особо интересовались порнографией в Сети. Всего опозорились на всю Америку около 26 тыс. госслужащих и военных. Все компрометирующие данные хакеры взяли из взломанной ими базы данных сайта pоrn.com.

А через три дня после этого «лулзы» взломали сайт Сената США (senate.gov) и выложили в открытый доступ служебные данные с него. В пресс-релизе по этому поводу члены Lulz Security написали: «Мы очень не любим американское правительство. Это всего лишь небольшой, чисто чтобы поржать, фрагмент внутренних данных сайта Senate.gov. Говорите, это акт военной агрессии, джентльмены? Какие-то проблемы?».

Однако самым «общественно громким» достижением Lulz Security стала успешная атака на портал ЦРУ в ночь на 16 июня 2011 года. До взлома внутренней базы данных дело пока не дошло, но ресурс cia.gov был отправлен в оффлайн на довольно долгое время. «Tango down!», – провозгласил тогда твиттер Lulz Sec. Это был прямой отсыл к фразе, которой спецназ США обычно обозначает уничтожение очередного «врага Америки».

Американские власти юридически приравнивают подобные действия к вооруженной агрессии. Однако сами Lulz Security заявили, что осуществили взлом «просто смеха ради». Технические подробности произошедшего и пострадавшие, и взломщики предпочли оставить при себе.

Впрочем, вернёмся в день сегодняшний. В ответ на репрессии в отношении членов Lulz Security, активисты Anonymous написали в своем блоге, что ни эта операция, ни недавние аресты 25 членов самих Anonymous не помешают им продолжить свою борьбу за свободу. При этом «анонимусы» обратились к ФБР, призвав агентов бюро заняться «белыми воротничками», из-за которых «обрушилась экономика» в 2008 и 2011 годах. Тут же они напомнили, что в отличие от того же Lulz Security, Anonymous – это не организация и не чётко определённая группа людей, имеющая лидера.

Также, следуя своего рода традиции, хакеры организовали акцию возмездия, взломав несколько десятков сайтов, принадлежащих антивирусной компании PandaLabs. На них было опубликовано сообщение, в котором говорится, что хакеры будут действовать до конца. Обращение заканчивается призывом: «ФБР и другие, идите сюда. Мы ждем вас».


авторы
Антон Платов
номер
2012/11





Ещё из раздела безопасность

  • компании и бренды: Symantec
Антивирусная компания Symantec представила общественности свой ежегодный так называемый «большой» отчет об угрозах интернет-безопасности – подводящий итоги 2011 года. Главные цифры, венчающие отчет таковы: на протяжении минувшего года продукты одной ...
  • авторы: Антон Платов
Антивирусная компания Avast в своей очередной рассылке предупредила пользователей о появлении нового вида вредоносного ПО, созданного для Windows-ПК. Эта разновидность вредоносов получила название «S.M.A.R.T. Repair». Вредонос представляет собой ...
  • авторы: Антон Платов
Весьма неожиданно завершилась в США история Сергея Алейникова – американского программиста российского происхождения. Напомню, что в Штатах его называли хакером и обвиняли в том, что он в 2009 году похитил проприетарный код инвестбанка Goldman ...
  • авторы: Антон Платов
На конференции Counter Terror Expo, прошедшей в Лондоне, одним из наиболее заметных и цитируемых оказалось выступление Евгения Касперского, основателя антивирусной компании «Лаборатория Касперского». В своем выступлении он выделил пять основных, на ...
  • авторы: Samael
Хакеры в наше время представляют очень большую угрозу для пользователей Всемирной Сети. Интернет-мошенники придумывают самые разные способы «выуживания» информации о своих клиентах. Их интересуют номера банковских счетов, различная конфиденциальная ...
  • авторы: Антон Платов
Две равно уважаемых семьи В Вероне, где встречают нас событья, Ведут междоусобные бои И не хотят унять кровопролитья. Эти шекспировские строки я вспоминал весь конец февраля и начало марта, наблюдая за ожесточенной схваткой прославленной хакерской ...
  • авторы: Игорь Савчук
Современному карманнику не нужно даже прикасаться к своим жертвам, ведь он может использовать недорогие и доступные технологии и устройства для чтения информации с кредитных карт на расстоянии. Девушка-хакер Кристина Пейдж смогла доказать и показать ...
    Уже совсем скоро, с 10 по 12 октября в немецком Нюрнберге пройдет любопытнейшее мероприятие для всех интересующихся вопросами информационной безопасности - выставка и конгресс it-sa 2017. Выставка будет интересна как, в первую очередь, ...
      Осуществление DDoS-атак на различные Интернет-ресурсы – это уже не новый, но довольно эффективный метод, позволяющий хакерам и злоумышленникам выводить из рабочего состояния крупные сайты своих конкурентов. В последнее время, компьютерные новости ...
      Для того, чтобы интернет-ресурс или портал работал исправно, без дефектов, багов, необходимо не только грамотно подойти к вопросу его разработки, концепции, но и грамотно организовать систему защиты. Например, часто требуется защита сайта от ddos ...
        Вирусы шифровальщики — это давно известный вид угрозы всех пользователей Интернета. Они наряду с смс-банерами занимают лидирующие места в рейтинге «вымогателей». Модель такого вируса проста: он блокируют определенную информацию и за ее расшифровку ...
        Если жесткий диск или другой накопитель, смартфон или планшет вышел из строя, вы рискуете потерять всю содержащуюся на устройстве информацию. Даже, казалось бы, незначительные сбои в работе должны стать поводом для обращения к специалисту. Во время ...
        © 2012−2026 PressEnter
        Сайт работает на платформе Nestorclub.com