Τρίτη 15 Φεβρουαρίου 2011

HBGary: Όταν οι χάκερς αντεπιτίθενται

H ιστορία ξεκίνησε όταν η ομάδα Anonymous εξαπέλυσε τεράστιας έκτασης επιθέσεις σε μεγάλες εταιρείες όπως η mastercard, visa και paypal πάντα σε συμπαράσταση της ιστοσελίδας Wikileaks. Η ομάδα δεν άργησε να γίνει διάσημη για τα κατορθώματα της στην υφήλιο και όπως απέκτησε φίλους απέκτησε και εχθρούς... 
Ένας από τους εχθρούς τής ήταν η διεθνώς αναγνωρισμένη HBGary η οποία ειδικεύετε στην ασφάλεια υπολογιστών και είναι ο κύριος προμηθευτής συστημάτων ασφαλείας της κυβέρνησης της Αμερικής. Ο Άαρον Μπαρ, CEO της εταιρείας, διέδωσε την φήμη οτι είχε καταφέρει να εισχωρήσει στην καρδιά της ομάδας και ότι είχε ονόματα μελών της ομάδας.

Χαρακτηριστικά σε ένα ηλεκτρονικό μήνυμα που έστειλε σε συνάδελφο του στην ίδια εταιρεία είπε: 
"As 1337 as these guys are supposed to be they don't get it. I have pwned them!:)"
Σκληρή μετάφραση: "Όσο καλοί και αν είναι αυτοί οι τύποι δεν καταλαβαίνουν ότι τους νίκησα!"

Στης 4 Φεβρουαρίου στην εφημερίδα Financial Times γράφτηκε για πρώτη φορά ότι ο Άαρον είχε στην κατοχή του ονόματα της ομάδας και σύντομα κυβερνητικές οργανώσεις έδειξαν ενδιαφέρον για τα ευρήματα της έρευνας του. Μερικές μέρες μετά χτύπησαν τις πρώτες πόρτες οι αστυνομικοί και έγιναν οι πρώτες προσαγωγές χωρίς όμως να απαγγελθεί καμία κατηγορία...

Όπως ήταν αναμενόμενο η ομάδα δεν έμεινε άπραγη. Το εταιρικό δίκτυο της φίρμας HBGary δέχεται οργανωμένη επίθεση (DDoS) και σύντομα γονατίζει χωρίς να είναι ικανό να αντιμετωπίσει τον τεράστιο όγκο δεδομένων. Σαν να μην έφτανε αυτό η ομάδα κατάφερε να εισχωρήσει βαθιά στο δίκτυο της εταιρείας και σαν πρώτη τους κίνηση διάλεξαν  να αλλάξουν την σελίδα της εταιρείας (Κάντε κλικ εδώ για φώτο) ενώ σαν δεύτερη είπαν να πάρουν και να διαδώσουν όλο το υλικό της έρευνας του Άαρον μαζί με τα 66.000 mail του. 

Όπως φάνηκε από την ηλεκτρονική αλληλογραφία του ο Άαρον ήθελε αν πουλήσει στο FBI και σε τρίτους έναντι αδράς αμοιβής τα στοιχεία που είχε στην κατοχή του για την ομάδα όπως και ότι ο λόγος που έκανε την δήλωση στην εφημερίδα Financial Times ήταν για να τραβήξει τα φώτα της δημοσιότητας πάνω στην εταιρεία του. 

Ίσως θα ήταν καλύτερα να μην έκανε τίποτα και να καθόταν στ' αυγά του καθώς δεν μπορεί να πουλήσει κάτι που είναι αποδεδειγμένα λάθος και διαθέσιμο σε όλο το διαδίκτυο αλλά και η εταιρεία του έχασε μία για πάντα την αξιοπιστία της σαν φίρμα ασφαλείας υπολογιστικών συστημάτων ;)





Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου