CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

10/08/2011

Anonymous publica dades de llocs d'agències d'orde públic d'USA

anonymous S'han publicat 7.4GB de dades a través d'una descàrrega en BitTorrent.

Com a part de la seua campanya AntiSec, Anonymous ha publicat un fitxer amb 7.4GB amb dades incloses adreces de correu, dades personals, vídeos d'entrenament i una altra informació sensible d'al voltant de 70 agències d'orde públic dels Estats Units. La informació prové, majoritàriament, de 76 llocs web d'11 estats que estaven allotjades en un mateix servidor.

Els pirates havien descobert anteriorment una vulnerabilitat que els va permetre accedir al servidor, i a la informació d'alguna de les agències. Els responsables del servidor (l'empresa Brooks-Jeffrey Marketing (BJM)) van detectar la intrusió i van bloquejar l'accés als llocs afectats mentres buscaven una solució. La solució que van aplicar pareix moure l'aplicació de gestió de llocs web, junt amb les seues vulnerabilitats, a un nou servidor. "En menys d'una hora, vam tindre accés d'administració al nou servidor i vam comprometre els més de 70 dominis allotjats en ell" diu un anunci d'Antisec. En aquest anunci indica també que els atacants van deixar una porta posterior en la botiga en línia de BJM que feia "donacions involuntàries" a diverses associacions benèfiques com l'ACLU, la EFF i la Xarxa de Suport a Bradley Manning. L'atac es va realitzar aparentment "en solidaritat amb Topiary i els integrants d'Anonymous acusats d'atacar PayPal".

Altres accions recents d'Antisec inclouen publicacions de dades sobre entitats de Brasil i Equador.

Més informació en The H Online.

Font: The H Online

CSIRT-CV