• XSS.stack #1 – первый литературный журнал от юзеров форума

Международный Комитет Красного Креста заявил о готовности к диалогу с хакерами, завладевшими его базой данных

GrandCreator

RAM
Пользователь
Регистрация
15.01.2022
Сообщения
118
Реакции
84
Международный комитет Красного Креста(МККК) заявил о готовности к диалогу с хакерами, которые совершили кибератаку на его базу данных, содержащую конфиденциальные сведения о более чем 515 тыс. человек, включая лиц, разделенных со своими семьями из-за вооруженных конфликтов. Генеральный директор гуманитарной организации Роберт Мардини заявил в четверг вечером в выпуске новостей швейцарской телекомпании Эр-тэ-эс, что МККК намерен разъяснить тем, кто совершил взлом системы, что информация в этой базе данных имеет "защищенный статус".

"Мы готовы напрямую и анонимно общаться с теми, кто это совершил, кем бы они ни были, чтобы проинформировать их о защищенном статусе этих сведений", - сказал Мардини. Он подчеркнул, что речь не идет о выплате выкупа, поскольку МККК "никогда его не платит".

Отвечая на вопрос о том, сколь велик нанесенный хакерской атакой организации ущерб, гендиректор сказал: "На настоящий момент у нас нет точных оценок, кто стоит за этой атакой, и мы все еще анализируем размер урона". Красный Крест приостановил доступ в базу данных, чтобы "ограничить последствия атаки". Вместе с тем МККК в настоящее время "делает все возможное" для продолжения оказания помощи семьям, разделенным со своими близкими.

В среду женевская штаб-квартира Красного Креста сообщила о кибератаке на его хранилище информации. Мишенью стала расположенная в Швейцарии компания, с которой у МККК есть контракт на хранение данных. Эти действия, по словам МККК, "поставили под угрозу сведения о более чем 515 тыс. очень уязвимых людей, включая тех, кто был разделен со своими семьями вследствие конфликта, миграции и бедствия", а также о без вести пропавших лицах, их семьях и тех, кто содержится в заключении. Эти сведения поступили ранее из "не менее чем 60 национальных обществ Красного Креста и Красного Полумесяца".

МККК выразил обеспокоенность потенциальным риском предания огласке сведений о людях, которых общества Красного Креста и Красного Полумесяца "стремятся защитить и оказать помощь им и их семьям". Руководство организации призвало совершивших кибератаку лиц не публиковать данные, к которым они могли получить доступ, а также не продавать их и не использовать каким-либо иным образом.
 
Как вам уже известно это комитет Волонтёров, они любят всё решать волонтёрским путём.
Поэтому и проблемы тоже хотят и просят решить волонтёрским путём!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
больницы хотя бы платят
Тут дело не в том, что платят или не платят. Просто локать КК и больницы - сверх идиотизма. Ни один человек из моего окружения, в том числе и я, не одобряет подобное. (hello Ryuk, спасибо что так и не отдали мне дешифратор...)
 
Тут дело не в том, что платят или не платят. Просто локать КК и больницы - сверх идиотизма. Ни один человек из моего окружения, в том числе и я, не одобряет подобное. (hello Ryuk, спасибо что так и не отдали мне дешифратор...)
душно
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тут дело не в том, что платят или не платят. Просто локать КК и больницы - сверх идиотизма. Ни один человек из моего окружения, в том числе и я, не одобряет подобное. (hello Ryuk, спасибо что так и не отдали мне дешифратор...)
Многим плевать на моральные и этические нормы, главное получить деньги. И таких с каждым днем становится все больше. Плохо это или хорошо, пусть каждый решает сам.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Многим плевать на моральные и этические нормы, главное получить деньги. И таких с каждым днем становится все больше. Плохо это или хорошо, пусть каждый решает сам.
Я не говорю, что это плохо или хорошо. Понятия о добре и зле индивидуальны, и никак иначе. Но локать больнички - максимально глупый и аморальный поступок ИМХО.
 
Многим плевать на моральные и этические нормы, главное получить деньги. И таких с каждым днем становится все больше. Плохо это или хорошо, пусть каждый решает сам.
Наше дело - доносить моральные принципы и ценности. Кто понимает, прислушивается, годами спокойно работает. Кто торопится, спешит и делает глупости, быстро "отлогинивается". В любой сфере нужно быть честолюбивым профессионалом, соблюдать правила, они обычно написаны кровью и потом. Быстрая вошка первая попадает на гребешок. Залочить, условно, больницу или Красный крест - это вверх глупости, недальновидности и идиотизма.

А по теме - у них просто слили БД, локеры здесь ни при чем. А это очень коварно, ведь если слили сейчас, могли слить Х раз и до этого, т.е. база уже давно может быть в нехороших руках.
 
За атакой на «Красный крест» могут стоять правительственные хакеры

Злоумышленники взломали сервер организации через уязвимость в Zoho ManageEngine ADSelfService Plus.

Международный комитет «Красного Креста» (ICRC) сообщил , что раскрытый в прошлом месяце взлом серверов организации был, вероятнее всего, делом рук хакерской группировки, работающей на правительство.

В результате атаки злоумышленники получили доступ к персональной информации (именам, местоположению и контактным данным) более 515 тыс. участников программы по воссоединению членов семьи, разлученных из-за войны, природных катаклизмов или миграции.

Для взлома серверов хакеры использовали тактики, кастомные инструменты для взлома, «разработанные для наступательной безопасности», и техники обфускации для обхода обнаружения, которыми обычно пользуются APT-группы.

О том, что атака была целенаправленной, свидетельствует использование «кода, разработанного исключительно для выполнения на атакуемых серверах ICRC». Кроме того, большинство развернутых вредоносных файлов были созданы таким образом, чтобы обходить используемые ICRC антивирусные решения. Атака была обнаружена только тогда, когда организация установила на свои конечные точки EDR-агенты.

Как выяснилось в ходе расследования, у злоумышленников был доступ к серверам в течение 70 дней после получения первоначального доступа 9 ноября 2021 года.

Для взлома сети хакеры проэксплуатировали неисправленную уязвимость CVE-2021-40539 в корпоративном менеджере паролей Zoho ManageEngine ADSelfService Plus, позволившую им удаленно выполнить код без авторизации.

Получив доступ к сети, злоумышленники развернули инструменты для тестирования на проникновения, что позволило им выдавать себя за легитимных пользователей и администраторов. Таким образом, хакеры могли получать доступ к данным несмотря на то, что они были зашифрованы.

«Красный Крест» не приписывает атаку какой-либо конкретной киберпреступной группировке, однако известна как минимум одна, эксплуатирующая уязвимость CVE-2021-40539. Ранее специалисты Palo Alto Networks связали эксплуатацию уязвимости в Zoho ManageEngine ADSelfService Plus с группировкой APT27, финансируемой китайским правительством.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тут дело не в том, что платят или не платят. Просто локать КК и больницы - сверх идиотизма. Ни один человек из моего окружения, в том числе и я, не одобряет подобное. (hello Ryuk, спасибо что так и не отдали мне дешифратор...)
In my opinion tbh I wanted to add also BTC wallets are as bad. Because for BTC wallet holder, there is no one to refund the stolen money and this can devastate someone's life.
 
Последнее редактирование:
Многим плевать на моральные и этические нормы, главное получить деньги. И таких с каждым днем становится все больше. Плохо это или хорошо, пусть каждый решает сам.
Довольно часто сами хакеры выступают против заражения мед учреждений.
вот инфа из вики
Международный хакерский конгломерат «Анонимус» высказал своё возмущение деятельностью создателей червя WannaCry в связи с тем, что этим червём были поражены компьютерные сети публичных и медицинских учреждений. Из-за его активизации в ряде британских госпиталей было отложено выполнение назначенных медицинских процедур, обследований и срочных операций. Особое негодование этот факт вызвал у французского подразделения «Анонимус», которое опубликовало сообщение с осуждением кибератак WannaCry и АНБ, которое не сообщало до 12 мая о краже из своих баз данных программного обеспечения, необходимого для работы червя[44]
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх