Хакеры взломали внутреннюю сеть Сената США и заблокировали страницу ЦРУ.
Южная Корея подверглась кибератакам.
Специалисты по кибервойнам в США именуют членов группы LulzSec то анархистами, то выродками. На сей раз они взломали сайт Сената США и заблокировали страницу ЦРУ. Полиция постаралась преуменьшить ущерб от взломов. Злодеям не удалось проникнуть в сервер Сената и получить закрытые сведения. Но то, что фанаты проникли в сайты государственных органов и узнали данные системных администраторов, показывает, насколько уязвимо правительство перед нападениями хакеров.
Хакеры из группы LulzSec c гордостью объявили в Twitter, что посетители сайта ЦРУ пусть лучше станцуют танго с их группой. Она сумела обрушить страницу главного шпионского ведомства США. Еще одной своей победой LulzSec провозгласила взлом сайта Сената США. Сообщение об этом появилось в понедельник, 13 июня, на сайте группировки.
Хакеры опубликовали длинный список файлов, предположительно, похищенных с сервера Сената. При этом в Lulz Security отметили, что это лишь малая часть внутренних данных с сайта, которые им удалось получить.
«Нам очень не нравится американское правительство. Их корабли слабы, их шутки не смешны и их сайты не очень хорошо защищены», – заявили хакеры в своем релизе.
Представитель ЦРУ сказала журналистам, что по этому поводу проводится расследование. А полиция, отвечающая за безопасность в Капитолии, поспешила успокоить публику: доступа в главную сеть Сената хакеры так и не добыли.
Но эксперты по кибербезопасности в США говорят: эти происшествия показывают, что правительственные сети недостаточно защищены от нападений преступных элементов.
«Интернет-сайты представляют собой фрукт, который легко сорвать. Но сайты питаются серверами. И если вы полностью завладеваете сервером, на котором находится веб-сайт, вы можете наблюдать, как внутренние пользователи входят в систему, и записывать их действия. А это все равно что распахнуть парадную дверь в организацию», – говорит Ричард Стайнон, автор книги «Как выжить в кибервойне».
За последние несколько недель LulzSec с удовлетворением довела до всеобщего сведения, что заблокировала сайты, принадлежащие Сенату, компании Sony, государственно-частному партнерству InfraGard. Что касается Сената, то группа опубликовала данные об именах юзеров и паролях системных администраторов сайта.
В случае с игровыми сайтами Sony группа сообщила, что узнала имена юзеров и пароли у 1 млн. их подписчиков.
InfraGard, организация, созданная в Атланте, ставит цель наладить взаимодействие между ФБР и частным сектором ради того, чтобы предотвращать враждебные акции против США. LulzSec похитила и опубликовала 180 имен юзеров, паролей и адресов электронной почты членов этой организации. Кроме того, хакерская группировка взломала сайт американской телекомпании PBS в ответ на то, что на канале был показан фильм, критикующий создателей ресурса WikiLeaks.
LulzSec в какой-то мере исповедует идеи анархизма. Ее члены выступают против контроля правительства над информацией, говорит Стайнон. Но главная мотивация этого племени – повеселить себя и публику. «Это давнишний образ мыслей хакеров. Если вы уязвимы, значит, вы глупы и заслуживаете того, чтобы вас выставили на посмешище».
Власти Южной Кореи заявили о кибератаках, которые были совершены на десятки правительственных сайтов страны, а также на сайты крупных компаний. Фирма AhnLab, специализирующаяся на обеспечении интернет-безопасности, заявила, что DDoS-атакам подверглись 40 сайтов, в частности – сайт президентского Голубого дома, официальные сайты министерства иностранных дел, министерства обороны, министерства объединения, а также страницы разведывательного агентства, парламента, налоговой инспекции и сайт вооруженных сил США.
Представители AhnLab заявили, что на их официальный сайт также была совершена атака. Кроме того, атаке подверглись онлайн-представительства семи крупнейших банков страны.
Мощность DDoS-атак еще предстоит оценить. Известно однако, что некоторые из сайтов вновь стали доступны уже спустя час после совершения атаки.
В 2009 году хакеры уже совершали атаки на сайты госструктур Южной Кореи, а также на онлайн-представительства крупнейших банков страны, в результате чего многие сайты вышли из строя. Тогда же были выведены из строя и сайты госструктур США.
В ходе расследования инцидента выяснилось, что атаки координировались с сервера, расположенного в Великобритании, хотя глава разведслужбы Южной Кореи обвинил в кибератаках северокорейское министерство телекоммуникаций. Окончательных выводов объявлено не было.
Источники: Lenta.ru
http://www.ng.ru/world/2011-06-17/7_cru.html?insidedoc