Anonimowy Hacks European Space Agency, publikuje dane online

$config[ads_kvadrat] not found

Work life at the European Space Agency

Work life at the European Space Agency
Anonim

Po serii głośnych ataków na cele potencjalnie warte ataku - ISIS, KKK i Donald Trump - Anonim, kolektyw hakerski online, potwierdził swoje zaangażowanie w chaos w ten weekend, kiedy włamał się do bazy Europejskiej Agencji Kosmicznej i wydał nazwiska, e-maile i hasła urzędników online. Nie ma żadnego szczególnego powodu, by sądzić, że hack naraża na niebezpieczeństwo każdego, ale stanowi niedogodność dla agencji, która ma lepsze rzeczy do zrobienia niż rozmowy terenowe od aspirantów hakerskich (myśl: TK).

Co mogło ich opętać, by podążać za celem tak pozornie niegodnym w porównaniu do innych ostatnich znaków? Według HackRead „przedstawiciel” Anonymous oświadczył:

PONIEWAŻ XMAS PRZYBYWA I MUSIMY ZROBIĆ COŚ NA ZABAWĘ, KTÓRE ZROBILIŚMY DLA LULZ.

Innymi słowy, grupa włamała się do międzynarodowego stowarzyszenia kosmicznego, które obecnie przygotowuje się do wysłania pierwszego Brytyjczyka do ISS, aby uzyskać różne gówno i chichoty. W pewnym sensie hack nadal stanowi rodzaj kary: grupa najwyraźniej nie próbowała włamać się do słabo chronionej bazy danych agencji. Korzystając ze ślepej luki SQL na stronie grupy, hakerzy mogli uzyskać dostęp do niemal wszystkiego. Można sobie wyobrazić, że mogliby zrobić coś gorszego niż zwolnić kilka kontaktów.

Prostota ataku niewątpliwie ujawniła słabość cyberbezpieczeństwa ESA, ale bardzo łatwo jest również zaalarmować organizację o możliwej podatności bez wycieku wszystkich swoich rzeczy online. Biorąc pod uwagę, jak łatwo Anonimowi włamali się do ESA, wydaje się prawdopodobne, że nie było to skoordynowane działanie, ale tylko kilku członków, którzy próbowali włamać się do wszystkiego, co tylko mogli.

W tym momencie wydaje się, że wszystkie organizacje międzynarodowe, a przynajmniej każda grupa, która zdobędzie anonimową reklamę, są uczciwą grą. Hakerzy związani z Anonymous niedawno ujawnili e-maile urzędników negocjujących na konferencji klimatycznej ONZ (Cop21), po aresztowaniu 208 pokojowych demonstrantów.

Oto problem: Anonimowi obiecali zdjąć ISIS zaledwie kilka tygodni temu, ale po usunięciu kilku powiązanych kont mediów społecznościowych i zamówieniu pizzy kilku członkom, wracają do poboru agencji rządowych z kiepskimi działami IT. Ponownie, włamanie się do ESA nie stanowi przestępstwa o jakiejkolwiek szczególnej skali - i może być przysługą dla agencji - ale nie wydaje się też, by organizacja pokazywała coś podobnego do odpowiedzialności lub priorytetów. Wyostrzenie swoich umiejętności w agencji kosmicznej to jedna rzecz, jeśli te umiejętności staną się punktem włóczni w walce ze złem, a innym, jeśli nie.

Jak dotąd świat nie widział tylko.

$config[ads_kvadrat] not found