Haker koji je pogodio Mađarsku i Rumuniju sada tvrdi da je udario Bugarsku
Haker koji je u julu, prema sopstvenim navodima, obrisao celokupnu bazu podataka katastra u Rumuniji, a u avgustu tvrdio da je probio sistem mađarskog ministarstva finansija, sada navodi da je pristupio Vojnogeografskoj službi pri Ministarstvu odbrane Bugarske.
Haker koji nastupa pod nadimkom ByteToBreach tvrdi da je dobio neovlašćen pristup "velikoj količini podataka". Kao dokaz, objavio je snimak ekrana na darknetu sa delom navodno ukradenih informacija. Questona nije uspela da dobije zvaničan komentar od predstavnika službe, pa navodi za sada ostaju nepotvrđeni.
Haker je, prema pisanju portala, opisao upad kao iznenađujuće uspešan uprkos maloj veličini mreže. Tvrdi da je, i pored ograničenog obima infrastrukture, prikupio značajnu količinu podataka sa servera i baza podataka.
Šta navodno pokazuju objavljeni snimci
Jedan od snimaka ekrana pokazuje da je pristup, navodno ostvaren preko alata Metasploit, izveden na uređaju čija je IP adresa povezana sa Savetom ministara, tačnije sa Vojnogeografskom službom Ministarstva odbrane. Ta služba se prvenstveno bavi snabdevanjem vojske geoprostornim podacima, kartama i topografskim informacijama.
Drugi snimak prikazuje, prema navodima hakera, vizualizaciju baze podataka koja uključuje osetljive informacije poput imena, matičnih brojeva, korisničkih imena i lozinki u heš obliku. Haker je u dodatnim napomenama naveo da podaci obuhvataju informacije o visokim vojnim zvaničnicima.
Ranije upozorenje o ranjivosti administrativnih mreža
Početkom meseca se, prema dostupnim informacijama, saznalo da su neovlašćena lica godinama imala pristup pojedinim administrativnim mrežama u Bugarskoj. Nije precizirano koje su mreže i usluge bile pogođene, niti u kojoj meri. Ostaje nejasno da li postoji veza između tog ranijeg slučaja i sadašnjih tvrdnji ByteToBreach-a.
Snimci koje je haker objavio pokazuju da je navodni upad izveden 6. avgusta, dan nakon izjave Ministarstva inovacija o toj temi.
ByteToBreach inače objavljuje osetljive podatke na više foruma, na Telegramu, kao i na sopstvenom sajtu dostupnom kroz običan pretraživač. Glavni metod za sticanje neovlašćenog pristupa, prema dosadašnjem obrascu, jeste korišćenje lozinki koje su već procurele na internetu, kao i iskorišćavanje ranjivosti u informacionoj infrastrukturi pogođenih organizacija.
(Telegraf.rs)
Video: ITHS-ITS-FSU učenici, studenti i alumnisti upoznali AgiBot robote koji će postati deo nastave
Telegraf.rs zadržava sva prava nad sadržajem. Za preuzimanje sadržaja pogledajte uputstva na stranici Uslovi korišćenja.