Reklama

Armia i Służby

Izraelskie wojsko. Dane żołnierzy można kupić?

Jaki jest wpływ cyberprzestrzeni na konflikt izraelsko-palestyński?
Jaki jest wpływ cyberprzestrzeni na konflikt izraelsko-palestyński?
Autor. Israel Defense Forces/ Flickr/ CC BY-NC 2.0

Konflikt izraelsko-palestyński nie umknął uwadze cyberprzestępców. Jeden z aktorów próbował sprzedać na rosyjskojęzycznym forum hakerskim dane izraelskich sił bezpieczeństwa, które wycenił na 15 tys. dolarów.

Reklama

Śledząc przebieg ataku Hamasu na Izrael, nie można pominąć wątków tego konfliktu w cyberprzestrzeni, co opisujemy na bieżąco na łamach CyberDefence24.

Reklama

Czytaj też

Reklama

Dane za pieniądze

W czasie trwającego konfliktu nie brakuje jednak cyberprzestępców, którzy próbują zarobić na tragedii tysięcy ludzi. Jak informuje serwis Cybernews, powołując się na dane firmy ZeroFox, jeden z aktorów posługujący się pseudonimem „blackfield” próbował na forum w darknecie sprzedać bazy zawierające dane osobowe, zdjęcia oraz linki do profili w mediach społecznościowych członków Sił Obronnych Izraela i Izraelskiej Agencji Bezpieczeństwa.

Przestępca wycenił paczkę z danymi na kwotę 15 tys. dolarów. Firma ZeroFox skomentowała ten fakt stwierdzeniem, że „z dużym prawdopodobieństwem celem jest czerpanie zysków ze sprzedaży skompromitowanych informacji stronom motywowanym geopolitycznie”, które są gotowe za nie zapłacić.

Prawdopodobnie dane zostały uzyskane w wyniku ataków typu credential stuffing na profile w mediach społecznościowych członków Sił Obronnych Izraela i Izraelskiej Agencji Bezpieczeństwa.

Czytaj też

Czym jest atak typu credential stuffing?

To atak, którego celem jest przejęcie dostępu do konta poprzez sprawdzenie poprawności haseł, które wyciekły już wcześniej z innych usług. Skuteczność tego typu ataków wciąż jest bardzo wysoka, bo – niestety – choć zwracamy na to uwagę wielokrotnie, wciąż wielu użytkowników używa tych samych haseł do kilku kont.

Oznacza to, że jeśli jakieś hasło wycieknie (np. w związku ze zhakowaniem systemów dostawcy jednej z usług/ aplikacji itp.), to trzeba je jak najszybciej zmienić i pod żadnym pozorem nie używać do logowania się do innego konta. O tym, jak się chronić przed wyciekiem danych przeczytacie w tym materiale.

/NB

Czytaj też

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama

Komentarze

    Reklama