Home » Știri » Site-ul FBI a fost atacat a doua oară de către cei de la CyberZeist

Site-ul FBI a fost atacat a doua oară de către cei de la CyberZeist

Sebastian Rotaru / 05.01.2017, 14:42
Site-ul FBI a fost atacat a doua oară de către cei de la CyberZeist

Sistemul de managment al FBI a fost piratat de către CyberZeist, care, de asemenea, a avut acces la peste 150 de logări, inclusiv adrese de e-mail și parole criptate.

CyberZeist a declarat că a intrat in CMS Plone, folosit de către FBI, la finalul lunii decembrie, folosind o vulnerabilitate de tipul zero-day și care a fost descoperită de către altcineva. Alte organizații sunt la fel de vulnerabile la atacuri, cum ar fi Agenția UE pentru Informația și Securitatea Rețelelor, împreună cu Centrul de Coordonare a Drepturilor de Proprietate Intelectuală, potrivit softpedia.com.

După ce a fost piratat site-ul FBI, CyberZeist a descoperit ceea ce a descris ca fiind logări, care, potrivit unui server cu baze de date, include adrese de e-mail și par criptate cu SHA1.

Hackerul a spus că site-ul era găzduit de către Virtual Machine, care le-a și blocat accesul, dar tot au reușit să obțină unele informații despre server, software-ul de informații și cea mai recentă root-uire. FBI rulează versiunea FreeBSD  6.2_RELEASE, lansată în 2007, cu configurații personalizate.

„În timp ce site-ul FBI.gov era exploatat, era foarte evident că webmaster-ul lor a fost leneș, deoarece el/ea a păstrat fișierele de rezervă (cu extensia .bck), în același folder în care site-ul de bază era plasat. (Mulțumim, Webmaster!), dar încă nu am luat toată informația de pe fișierele de rezervă, în schimb am tweet-uit descoperirile și mă gândesc să aștept răsunsul de la FBI”, a transmis CyberZeist.

În plus, Hackerul a spus că metoda zero-day pe care a folosit-o pentru a compromite site-ul, a fost deja vândută către Tor, așa că nu va împărtăși mai multe detalii, asta până când metoda nu mai este de vânzare.

Atacul este „devotat mișcării Anonymous”, iar, potrivit CyberZeist, ei au fost contactați de multe surse pentru a vinde metoda zero-day, dar a refuzat de fiecare dată.

Între timp, CyberZeist a spus că FBI a lucrat pentru a mușamaliza atacul cibernetic din seara de Anul Nou, ceea ce înseamnă că acel CMS este acum sigur, iar metoda zero-day nu se mai expune la logări.

În 2011, CyberZeist a atacat pentru prima oară site-ul celor de la FBI, în spatele atacului fiind un membru al grupului Anonymous. Atunci, 250 de e-mailuri și parole au fost furate de la Biroul Federal.