Devix Security Blog
Enterprise security - Diario elettronico per gli appassionati di sicurezza

  • giugno 8, 2011 | permalink | Commenti 0
    Tag:, , , , , , ,

    LulzSec, FBI ed il dopo-Sony

    Vi sono novità sugli accadimenti nel mondo dei sabotaggi informatici. Dopo un mese di Maggio dominato dagli eventi di Anonymous, in testa a tutte le classifiche per le vicende Sony, ora seguiamo personaggi più o meno legati al nostro gruppo di hacker. “Nostro gruppo”?… beh, si fa per dire!

    L’interesse si concentra su LulzSec (vi dice niente la parola lulz?) che dal 7 Maggio pubblica sul proprio sito i risultati delle proprie scorribande telematiche.

    Un sabotaggio molto particolare è stato eseguito il 3 Giugno contro un’azienda creata nel 1996 dall’FBI chiamata InfraGard Atlanta. Soltanto il giorno prima LulzSec aveva hackerato sonypctures.com, sonybmg.nl e sonybmg.be pubblicando in rete il contenuto dei DB utenti ed admin.

    La cosa interessante è la presunta conversazione IRC avvenuta tra un membro di InfraGard, tale Karim Hijazi e le persone di LulzSec. Il buon Karim pare usasse la stessa password per tutti gli accessi (gmail, accesso aziendale, account InfraGard)  permettendo così agli hacker di entrare in possesso di 700MB di email ed informazioni tali da compromettere diverse strutture. Per vostro diletto qui trovate un estratto della storia originale in lingua inglese.

    Ebbene, dopo l’hackeraggio del server, Karim pare volesse pagare i LulzSec per compromettere gli altri whitehat nel suo settore, fornendo anche informazioni riservate sulle strutture interne. L’intera conversazione IRC è pubblicata qui. Dopodiché i Lulz hanno pubblicato tutto sul loro sito, incluse le email di Karim Hijazi.

    Come si dice? … cornuto e mazziato!

     

Scrivi un commento