PC i mørket M

Database for kriminelle

Da­ta­sik­ker­hets­sel­ska­pet Finjan har opp­da­get en ny ser­ver kon­trol­lert av hac­ke­re. Om­fan­get av stjål­ne data var så stort at sel­ska­pet umid­del­bart slo alarm over­for myn­dig­heter og 40 stør­re fi­nans­in­sti­tu­sjo­ner i ver­den.

Publisert

Krim­serveren inne­holdt over 1,4 gi­ga­by­te med for­ret­nings­da­ta og per­son­li­ge opp­lys­nin­ger stjå­let fra in­fi­ser­te pc-er. Da­ta­ene var spredt på ialt 5388 uli­ke fi­ler. Alt var sam­let inn på un­der én må­ned.

Overveldende omfang

De kom­pro­mit­ter­te da­ta­ene kom fra hele ver­den og in­ne­holdt in­for­ma­sjon fra pri­vat­per­so­ner, sto­re sel­skap og aner­kjen­te or­ga­ni­sa­sjo­ner, in­klu­dert helse­leve­ran­dører.

På grunn av det sto­re om­fan­get vars­let Finjan umid­del­bart over 40 stør­re in­ter­na­sjo­na­le fi­nans­in­sti­tu­sjo­ner i USA, Eu­ro­pa og In­dia, som var til­knyt­tet kun­de­ne med kom­pro­mit­ter­te data. I til­legg ble lov­utøvende myn­dig­he­ter vars­let i en rek­ke land.

Les også: Kripos etterforsket ca. 50 nettbanksvindelsaker i Norge i 2007. Ingen av bakmennene ble tatt

Stjal følsomme opplysninger

På den såkale krim­serveren fan­tes det opp­lys­nin­ger om blant an­net:

" o Kom­pro­mit­ter­te pa­si­ent­opp­lys­nin­gero Kom­pro­mit­ter­te kun­de­opp­lys­nin­ger i bank­for­holdo For­ret­nings­hem­me­lig­he­ter ut­veks­let på e-post o Stjål­ne e-post­kon­to­er i Out­look, inkl. kom­mu­ni­ka­sjon

Iføl­ge Finjan ble Krim­serveren brukt til å kon­trol­le­re ond­sin­net kode som ble kjørt på in­fi­ser­te pc-er. Ser­ve­ren ble også brukt til å lag­re in­for­ma­sjon som den ond­sin­ne­de kode had­de klart å skaf­fe til veie.

Les også: Sjokkerende lett å stjele identiteten din

Beskyttet ikke stjålne hemmeligheter

De stjål­ne da­ta­ene var ver­ken kryp­tert el­ler ad­gangs­kon­trol­lert. Istedet lå da­ta­ene fritt til­gjen­ge­lig for alle og en­hver på Krim­serveren.

Yu­val Ben-Itzhak i Finjan me­ner vi er inne i en ny æra i da­ta­kri­mi­na­li­tet, der kri­mi­nel­le bare kan log­ge seg inn på sin egen "infor­ma­sjons­kilde" og las­te ned alt de måtte orke av inn­sam­let, føl­som in­for­ma­sjon. Der­et­ter går de vi­de­re og ut­fø­rer kri­mi­nel­le hand­lin­ger som fi­nans­svin­del, in­du­stri­spio­na­sje og id-ty­ve­ri.

Les mer: http://www.finjan.com/mpom

"
Powered by Labrador CMS