Visar inlägg med etikett hackare. Visa alla inlägg
Visar inlägg med etikett hackare. Visa alla inlägg

Stadsregeringen i Atlanta drabbats av cyberattack - hackare som kräver Bitcoin lösen ...

Detaljerna har varit vaga på vilka system som har komprometterats - hittills har staden bara berättat vad som inte påverkas: allmän säkerhet, vatten och flygplatser.

”Vårt informationshanteringsateam i Atlanta arbetar flitigt med support från Microsoft för att lösa problemet. Vi är övertygade om att vårt team av teknikpersonal kommer att kunna återställa applikationer snart. Vår stadswebbplats Atlantaga.gov är fortfarande tillgänglig och vi kommer att tillhandahålla uppdateringar när vi tar emot dem. ” säger tjänstemän i ett uttalande.

När det gäller vilka system som används - det låter som de fortfarande räknar ut det också.

”Vi vet inte i vilken utsträckning eller om någons personuppgifter eller bankkonton kommer att äventyras, vi alla utsätts för denna attack”Sade borgmästare Keisha Bottoms.

Enligt den lokala TV-stationen WXIA kräver hackarna 51,000 XNUMX dollar i värde av Bitcoin för att låsa upp regeringssystemen, vilket är ett udda och förvånansvärt lågt antal för ett regeringssystemkapning.

Tjänstemän har också sagt att de arbetar med FBI och det amerikanska departementet för hemlandssäkerhet.

Vi väntar på ytterligare uppdateringar.

------- -------
Författare: Ross Davis
San Francisco News Desk


Nordkoreas digitala armé har ett nytt mål: Bitcoin! En titt i deras senaste och fortfarande aktiva operation ...


De är kända inom darknet underjordiska som "The Lazarus Group" men underrättelseskällor säger att de är Nordkoreas digitala armé. Du kanske har hört namnet tidigare i det beryktade hacket 2014 från Sony Pictures.

Men deras senaste operation har ett nytt mål - cryptocurrency, och upptäcktes av cybersäkerhetsföretaget Secureworks.

Fokus för attacken är chefer vid finansföretag som innehar och hanterar cryptocurrencies, och det fungerar så här - en chef får ett e-postmeddelande, där det sägs att det finns en möjlighet att gå upp i leden och bli företagets finanschef.

Det finns en bilaga i form av en Microsoft-ordfil. När de öppnas får de ett meddelande "redigering måste vara aktiverat för att visa dokumentet" och när användaren klickar "ok" startar det ett inbäddat skript som gör två saker.

Först skapar det sedan oskadligt dokument - en faktisk jobbbeskrivning för att hålla användaren distraherad och intet ont.

För det andra lanserar i hemlighet instillationen av ett trojanskt virus.

Det oskadliga jobbet beskrivning doc (Bild: Secureworks)
Viruset är utformat för att ge fullständig fjärråtkomst till hackarna. Datorn är nu helt under deras kontroll - de kan logga vad som skrivs, se vad som finns på skärmen och till och med installera mer skadlig kod om de vill.

Medan trojaner för fjärråtkomst inte är något nytt och till och med kan köpas och säljas på underjordiska darknet-forum, vad som sticker ut med det här är att det inte verkar vara en variation av tidigare kända trojaner - den här verkar ha varit nykodad från början .

Genom att utvärdera koden kände Secureworks Counter Threat Unit något från tidigare nordkoreanska operationer - det är starkt beroende av C2-protokollet, som Lazarus-gruppen tidigare har använt för att kommunicera till sina huvudkommandot och kontrollserver.

De första upptäckterna av denna nya attack började i oktober och fortsätter idag.

De som känner att de kan vara målet för sådana attacker rekommenderas att se till att makron är inaktiverade i Microsoft Word och kräver tvåfaktorsautentisering på system med känslig data.

-------
Författare: Ross Davis
San Francisco News Desk


Hackare skannar datorer över hela världen efter öppna Bitcoin och Ethereum plånböcker ...


Säkerhetsforskare Didier Stevens ställde in en fälla, eller i digitala säkerhetsmässiga termer - en "honeypot". Tänk på det som en digital stingoperation, där någon sätter en server online för attack - men ingenting av värde finns verkligen där, det är bara där för att spela in attackerna när de händer.

Loggarna för dessa honeypots avslöjade hackare som kör skript som syftar till att upptäcka filer som innehåller cryptocurrency plånböcker.

Filnamnen inkluderade:

plånbok - Copy.dat
plånbok.dat
plånbok.dat.1
plånbok.dat.zip
plånbok.tar
plånbok.tar.gz
plånbok.zip
wallet_backup.dat
plånbok_backup.dat.1
wallet_backup.dat.zip
wallet_backup.zip

Didier sa att han har sett aktiviteter som denna sedan 2013 - men aldrig på så hög volym.

Detsamma händer nu med Ethereum eftersom det har tagit ett starkt grepp som # 2 cryptocurrency. Hotjägaren Dimitrios Slamaris skapade en honungspott och förfalskade med en Ethereum i sin plånbok.

Hackaren kontrollerade vilken programvara han körde, hur mycket eterum han hade i plånboken och gav sedan ut ett eth_sendTransaction-kommando i ett försök att stjäla gas från det tidigare mottagna kontot.

Det verkar som om hackaren har haft lite framgång också, "Destinationskontot har nästan 8 Ethers ..." Dimitrios tweetade den 8 november.

Sedan dess har det kommit några fler transaktioner, samt en överföring som går ut till ShapeShift-börsen.
En titt på hackerens plånbokaktivitet.

Lärdomarna att ta av detta är: Din plånbok ska inte kallas "plånbok", och ännu bättre, din plånbok bör inte vara på en dator som är online eller åtminstone bakom en stark brandvägg.
-------
Författare: Ross Davis
San Francisco News Desk


Hacka Coinbase - få $ 50,000 XNUMX!


Coinbase deltar i detta år "Hacka världen"konkurrens för White Hat (bra) hackare som hjälper företag att hitta och fixa säkerhetshål.

50,000 XNUMX dollar är det stora priset - om en hackare kan dra bort extern exekveringskod på Coinbases servrar.

Men det är inte allt de erbjuder, ytterligare belöningar inkluderar:

10,000 XNUMX dollar för XSS / CSRF / Clickjacking som påverkar känsliga åtgärder.
7,500 XNUMX $ för stöld av privilegierad information.
5,000 XNUMX dollar för partiell autentiseringskontakt.
och $ 3,000 XNUMX för en mängd "mindre uppgifter".

Coinbase är inte heller ny för denna idé, de medger stolt - de har redan betalat $ 176,031 223 i bounties till XNUMX hackare / forskare.

Övningen är vanligt bland teknikföretag och andra sponsorer för detta evenemang inkluderar Airbnb, Uber och Dropbox.

"Hack the world" pågår nu och försvinner den 18 november. 

-------
Författare: Ross Davis
San Francisco News Desk