Udany atak na serwery związku zawodowego policjantów

20 maja 2016, 15:59
Mossos d’esquadra

W wyniku ataku na serwer należący do związku zawodowego policjantów w Katalonii wyciekło ponad 26 tys. kont e-mail, całe pliki strony organizacji oraz dane osobowe policjantów.

Związek zawodowy policjantów w Katalonii został zaatakowany przez znanego haker Phineas Phisher. Przestępca znany jest przede wszystkim z włamania się na forum należące do Hacking Team. Forum zajmowało się sprzedażą nielegalnego oprogramowania kontrwywiadom w różnych częściach świata. O osobie ukrywającej się pod nickiem Phineas Phisher niewiele wiadomo, jednak są przesłanki co do jego narodowości. Jest  prawdopodobnie Hiszpanem – wynika z udostępnionego opisu dot. ataku na Hacking Team właśnie w języku hiszpańskim. Więcej o hakerze nie wiadomo, jednak atak na serwery katalońskiego związku zawodowego zdaję się potwierdzać pochodzenie Phineas Phishera.

Tym razem w celu potwierdzenia oraz pokazania samego procesu włamania, haker udostępnił na serwisie Youtube wideo na którym widać, jak dokonuje ataku. Sama akcja zajęła mu około 40 min, ale jej przygotowanie mogło trwać miesiące. Film został usunięty z portalu. Pod adresem, gdzie jeszcze niedawno znajdowało się wideo, czytamy -”Ten film został usunięty z powodu naruszenia zasad YouTube dotyczących spamu, nieuczciwych praktyk i oszustw.” Z informacji udostępnionych przez portal latesthackingnews.com wiadomo, że do ataku haker użył specjalnej dystrybucji systemu unixoweg – Kali Linux, który jest wykorzystywany przez specjalistów cyberbezpieczeństwa do testowania zabezpieczenia stron oraz serwerów.

Phineas Phisher wszedł w posiadanie m.in. adresów e-mail, haseł do konta na stronie związku, adresów i numerów telefonu, imion i nazwisk funkcjonariuszy, ich przynależności do jednostki, a także informacji o ubezpieczeniu zdrowotnym. Najprawdodobniej ma także dostęp do konta związku na Twitterze.


Śledztwo w tej sprawie prowadzi katalońska policja.

Czytaj też: Strony oparte na cms są podatne na ataki

KomentarzeLiczba komentarzy: 0
No results found.
Tweets CyberDefence24