Trojaner udspionerer japansk regering i 2 år
I næsten to år har en trojaner gemt sig på netværket hos den japanske regering, hvor den kan have opsnappet fortrolige dokumenter og data, skriver det britiske it-medie The Register.
Sikkerhedsbristen blev opdaget i sidste uge, og den første infektion kan spores tilbage til januar 2010 - den seneste til november 2011, hvorefter angrebet tilsyneladende er stoppet.
Det oplyser det japanske finansministerium efter en gennemgang af cirka 2.000 pc'er, hvoraf 123 var inficeret med trojaneren.
Ministeriet oplyser, at de inficerede pc'er primært tilhører medarbejdere længere nede i fødekæden. Men det kan ikke afvises, at trojaneren har fået fat i dokumenter fra ministermøder i regeringen.
Trojaneren er dermed fløjet under radaren på antivirus-softwaren i en længere periode, hvilket normalt er udtryk for et relativt avanceret stykke malware.
Rapporten om angrebet er udarbejdet af et eksternt konsulentfirma, og ifølge The Register nævnes hackergruppen Anonymous i dokumentet, selvom gruppen normalt knyttes til andre typer angreb som eksempelvis defacement og distribuerede denial-of-service-angreb, hvor hjemmesider bringes ud af drift.
Kommentarer (2)
LMAO hvis de var klovne kunne de nok ikke skrive deres egne super scripts.. Hehe og hvem siger desuden det er dem ?
Er der nogle offentlige navne på medlemmerne af anonymous ?
I så fald ville jeg mene de sad sammen med stifteren a megaupload nemlig i FBI´s forvaring :D !
Hvem siger du ikke har taget deres logo/navn og brugt ved et angreb ?
Desuden så køber regerinnger expertice fra nettop dygtige hackere som anonymous..
Desuden betaler de af et budget når sikkerheden skal laves i en offentlig inst. dvs der er IKKE ubegrænset tid til at bygge sikkerheden.
Hvem arbejder du hårest for ? din arbejdsgiver ell dig selv ?
Og alle mure/firewall kan brydes det er et spørgsmål om tid og "sniffer" software.. Hvis de fx ikke hare været crash sikret så kan selv de bedste sikkerheds systemer acceptere falske pakker and here we go (se fx nordea der lukker ned ved "crach attempt" for at sikre deres sikkerhed ikke går ned).. Der er flere effektive måder at komme ind .. Og kender du den rigtige kan du være en dårlig "script kiddie" og stadig nakke store selskaber ,
Jeg skulle demonstrere for en ven hvor let det er at finde over følsomme data på under 2-3 minutter (lovligt) .. på 2 min sad jeg med en liste med persondata ansat ved en dansk offentlig inst. PLUS en liste over officerer i et amt i usa ! 3 timer efter oplevede jeg det vildeste hacker angreb på 2 af mine maskiner hvilke jeg tænker er ???**? county´s teknikkere i usa der ulovligt har tjekket hvem fanden jeg var.
For jeg kunne liså godt være en psyko fra us der ville misbruge data..
Men de kan INTET gøre mig for lille Mikkel har ikke brudt loven og fik da også kastet dem af igen selvom de gradvist overtog styringen af alt på mit system. Selv router kunne der ikke opnås adgang til :D
Grove løjer !§
Du behøver ikke være gud selv for at kunne de her ting, men dem der laver siderne skal nærmest være det for at holde os ude i mere end "2 timer" ..
Er din com tilsluttet noget elektronisk med internet så er der adgang til din com .. Det ENESTE stik der skal side fra vægen til din com er strømstikket hvis du vil være sikker.. Anonymous ell ej !
Der findes 1000 vis af proxy´s og flere yderst professionelle gratis vers. lavet af hackere .. Ingen pakkedata gemt hehe IROTFALMFAOWPMP hver dag ...
Du kan ikke beskytte dig mod hack som mod kønssygdomme. Du kan kun sløve en hacker ! Og hvorfor folk ikke stjæler penge fra konti så tit har noget at gøre med de som regel sagtens kan slette spor (mac adr: ip og div pakkedata)men pengene skal overføres til konti med reg persondata ;-) og så er det pludselig ikke så let igen når man er bosat i lille Danmark/EU !§ Alt følsomt data skal altså lagres SOM I GAMLE DAGE !! Arkiv ! et sted eller kopier siderne .. Dvs hav ALT personfølsom data på en com UDEN internet ! Så er dit gammeldags arkiv også stadig opgraderet idet det stadig er 1000 gange lettere at søge/administrere på en com en det er at bladre i papir ..
Men nææ nej vi skal da ligge ALT persondata ud på en server som der jo selvfølgelig er fjernadgang til . (alt på nettet har fjernadgang)
Det er skide smart så kan alle se min fødselsdag, gad vide om de sender gaver til mig så !§
TSH !

