Kriminelët kibernetikë këtë javë konfirmoi një shkelje të sistemit InfraGard të FBI-së duke nxjerrë në shitje informacionin për 80,000 anëtarë. Sipas KrebsOnSecurity, hakerët janë gjithashtu në dukje ende në sistem dhe duke komunikuar me anëtarët e një forumi të krimit kibernetik nga platforma.

InfraGrad është një program që Byroja Federale e Hetimit (FBI) e përdor për të gjeneruar bashkëpunime për shkëmbimin e informacionit të kërcënimeve kibernetike me kompani private. Në fundjavë, forumi i krimit kibernetik Breached pati një kërcënim të ri shitjesh me titullin:

“Baza e të dhënave të përdoruesve për InfraGard, duke përfshirë emrat dhe informacionin e kontaktit për dhjetëra mijëra anëtarë të InfraGard.”

img width=”696″height=”392″src=”data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAAAEAEAAAICTAEAOw==”>

InfraGrad në thelb shërben si një program që tregon individët fizikë të sektorit privat të cilët janë verifikuar si për çështjet juridike ashtu edhe për ato Kërcënimet. Ai i lejon kompanitë të kontrollojnë njerëzit kryesorë në role të rëndësishme të infrastrukturës.

“InfraGard lidh pronarët e infrastrukturës kritike, operatorët dhe palët e interesuara me FBI-në për të ofruar edukim, rrjetëzim dhe shkëmbim informacioni mbi kërcënimet dhe rreziqet e sigurisë ,”shpjegon FBI.

Byroja konfirmon se është në dijeni se një llogari e rreme ka marrë informacion dhe aktualisht po heton çështjen. KrebsOnSecurity bëri kontakt të drejtpërdrejtë me shitësin në forumin Breach (i cili ka kontrollin USDoD).

Hack

Sipas hakerit, ata ishin në gjendje të hynin në InfraGrad duke aplikuar për një të re llogari duke përdorur të dhëna të rreme (data e lindjes, emri dhe numri i sigurimeve shoqërore) të marra nga një CEO i një kompanie. Sigurisht, personi nuk është në të vërtetë CEO. Ata thonë se zgjodhën ekzekutivin sepse janë nga një kompani që ka të ngjarë të miratohet nga platforma e FBI-së.

“Kur regjistroheni, ata thanë se miratimi mund të zgjasë të paktën tre muaj,”tha USDoD. Unë nuk pritej të aprovohesha[d].”

USDoD thekson se ata ishin në gjendje të merrnin lehtësisht të dhënat e përdoruesit duke përdorur një API në IngraGrad që përdoret për të ndihmuar anëtarët të komunikojnë. Një skrip i thjeshtë kodi në Python ishte i mjaftueshëm për të pyetur API-në dhe për të rikthyer të dhënat.

Hakeri kërkon 50,000 dollarë për bazën e të dhënave, megjithëse ata pranojnë se kjo është për të qenë në gjendje të negociojë më pak. Me fjalë të tjera, megjithëse kjo është një shkelje e madhe, nuk është shumë e dëmshme sepse informacioni është për njerëz që tashmë janë të njohur dhe kanë siguri të fortë.

Këshilla e ditës: Veçoria e historisë së”Clipboard”të Windows ofron funksionalitetin në të gjithë pajisjen, hapësirën dhe kohën, duke ju lejuar të kopjoni në një kompjuter dhe të ngjisni tekstin ditë më vonë në një kompjuter tjetër. E gjithë kjo është e mundur nëpërmjet menaxherit të kujtesës së fragmenteve të Windows 10, i cili ju lejon të shikoni, fshini, pin dhe pastroni historinë e kujtesës së fragmenteve sipas dëshirës.

Në tutorialin tonë ne ju tregojmë se si ta aktivizoni funksionin, pastroni historinë e kujtesës së fragmenteve. , dhe aktivizoni/çaktivizoni sinkronizimin e kujtesës së fragmenteve për të përmbushur preferencat tuaja. Mund të krijoni gjithashtu një shkurtore të qartë të kujtesës për heqjen e shpejtë të përmbajtjes së ruajtur.

Categories: IT Info