Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz

BlogZagrożenia Internetowe

Atak Syryjczyków na wydawnictwo Washington Post.

Kuba / is8.pl

26 maja 2015

Osoba trzymająca gazetę

Przez blisko 30 minut odwiedzający mobilną wersję strony internetowej m.washingtonpost.com byli witani nie przez najnowsze wiadomości, ale komunikatem o następującej treści:

“Zostaliście zhakowani przez Syryjską Armię Elektroniczną”
„Amerykański rząd szkoli terrorystów by zabijali Syryjczyków”
„Arabia Saudyjska i jej sojusznicy zabijają setki Jemeńczyków każdego dnia!”
„Media zawsze kłamią”

To dość typowy atak dla Syryjskiej Armii Elektronicznej (SEA), która już wcześniej obrała sobie za cele media takie jak Reuters. Nie jest to również pierwszy raz, kiedy upatrzyli sobie na cel Washington Post. W lipcu 2013 roku udało im się z powodzeniem przekierować odwiedzających główną stronę Washington Post na propagandową stronę Assadu. Podczas serii podobnych ataków hackerom udało się również zakłócić działanie wewnętrznego systemu pocztowego Outbrain, który rozsyła mailingi z wiadomościami. Tym razem Syryjczykom udało się również podpiąć swoją stronę pod mailing, który zawierał odnośnik do ich strony internetowej w podpowiedziach do „podobnych artykułów”. Przyznali się również do pokonania zabezpieczeń systemów należących do Instart Logic dostarczającemu usługi sieci (CD)B) używanej przez Washington Post:

“Zhakowaliśmy usługę CDN firmy InStar i pracujemy nad zhakowaniem głównej strony Washington Post, ale zablokowano panel kontrolny. Chcieliśmy jedynie poinformować o naszym istnieniu media, takie jak Washington Post, US News i inne ale nie mieliśmy na to czasu :P.”

Atak Syryjczyków

Możliwym jest, że Instart Logic został zhakowany przez kombinację phishingu i inżynierii społecznej, podstawowego, ale skutecznego podstępu często używanego przez SEA w celu zdobycia haseł i włamania się  do systemu.

Reasumując: Systemy informacyjne Washington Post nie zostały zdobyte, a ofiarą padli jedynie dostawcy pewnych usług świadczonych wydawnictwu. Wrażenie społeczeństwa pozostanie jednak odmienne, chociażby dlatego że komunikaty pojawiały się bezpośrednio na stronie Washington Post. Takie okoliczności na pewno nie sprzyjają wizerunkowi tak znanej marki jak Washington Post.

Szef biura informacji WP Shailesh Prakash potwierdził informację o naruszeniu zabezpieczeń oraz zapewnił odwiedzających mobilną stronę czytelników, że sytuacja jest już pod kontrolą i żadne informacje nie zostały narażone na niebezpieczeństwo:

“Mobilna strona internetowa Washington Post została przekierowane do strony organizacji zwanej SEA. Sytuacja została rozwiązana, a żadne dane klientów nie wypłynęły.”

Bezpieczeństwo a Atak Syryjczyków

Przekaz jest jasny. Nawet najlepiej zabezpieczony system firmowy nie daje gwarancji bezpieczeństwa. Musimy również być pewni, że firmy dostarczające nam usług IT, dbają o swoje bezpieczeństwo w równym stopniu co my. W innym przypadku, to właśnie twoja firma może zostać okrzyknięta podatną na zagrożenia i straci na wiarygodności.

Oferta dla biznesu

Oferta dla Twojego domu

Zapoznaj się i powiększ swoją ochronę


Autor


Kuba / is8.pl

Zobacz posty autora


Artykuły które mogą Ci się spodobać

    Formularz kontaktowy

    Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    klient-indywidualnyklient-biznesowyreseller

    Dane kontaktowe




    stalynowy