Amatőr hiba a LulzSec-nél, több tag is bíróság előtt felelhet tetteiért

Csütörtökön a hatóságok Arizonában letartóztatták a 23 éves Cody Kretsinger-t. Az internetes körökben “Recursion” néven ismert hacker – aki feltételezhetően a LulzSec hackercsoport oszlopos tagja – lehet a Sony elleni betörés elsődleges vádlottja, mivel ő és társai egy SQL befecskendezéses támadás segítségével 77 millió adatbázis rekordot tulajdonítottak el a Sony rendszeréből. Tettéért a phoenix-i fiatal akár 15 év börtönt is kaphat.

Szintén csütörtökön kapták el a 47 éves hajléktalant Christopher Doyon-t, aki online a “PLF”, a “Commander Adama” és a “Commander X” beceneveket használta és a 26 éves Joshua John Covelli-t. A két hackert többek között azzal vádolják, hogy ők a felelősek többek között a Santa Cruz weboldala elleni támadásért is. A számítógépes bűnözők kézre kerítésében egy amatőr hiba játszott szerepet. Mindhárom hacker betöréseknél a hidemyass.com VPN szolgáltatását használta identitásának elrejtése érdekében és semmilyen más védelmet nem. Az említett VPN szolgáltató felhasználói szabályzatában kerek perec leírja, hogy illegális tevékenység esetén az adatokat kiadják a hatóságoknak, így mikor az FBI megkereste a céget, ők első szóra “feldobták” a hackereket.

http://www.reuters.com/article/2011/09/23/us-sony-hacking-arrest-idUSTRE78L6QO20110923
http://online.wsj.com/article/SB10001424053111903791504576588000221629340.html


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »