Amatőr hiba a LulzSec-nél, több tag is bíróság előtt felelhet tetteiért

Csütörtökön a hatóságok Arizonában letartóztatták a 23 éves Cody Kretsinger-t. Az internetes körökben “Recursion” néven ismert hacker – aki feltételezhetően a LulzSec hackercsoport oszlopos tagja – lehet a Sony elleni betörés elsődleges vádlottja, mivel ő és társai egy SQL befecskendezéses támadás segítségével 77 millió adatbázis rekordot tulajdonítottak el a Sony rendszeréből. Tettéért a phoenix-i fiatal akár 15 év börtönt is kaphat.

Szintén csütörtökön kapták el a 47 éves hajléktalant Christopher Doyon-t, aki online a “PLF”, a “Commander Adama” és a “Commander X” beceneveket használta és a 26 éves Joshua John Covelli-t. A két hackert többek között azzal vádolják, hogy ők a felelősek többek között a Santa Cruz weboldala elleni támadásért is. A számítógépes bűnözők kézre kerítésében egy amatőr hiba játszott szerepet. Mindhárom hacker betöréseknél a hidemyass.com VPN szolgáltatását használta identitásának elrejtése érdekében és semmilyen más védelmet nem. Az említett VPN szolgáltató felhasználói szabályzatában kerek perec leírja, hogy illegális tevékenység esetén az adatokat kiadják a hatóságoknak, így mikor az FBI megkereste a céget, ők első szóra “feldobták” a hackereket.

http://www.reuters.com/article/2011/09/23/us-sony-hacking-arrest-idUSTRE78L6QO20110923
http://online.wsj.com/article/SB10001424053111903791504576588000221629340.html


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »