Car-tech

Bank of America sabi ng mga hacker na itinaas ang data nito mula sa isang kasosyo

KOTD - Oxxxymiron (RU) vs Dizaster (USA) | #WDVII

KOTD - Oxxxymiron (RU) vs Dizaster (USA) | #WDVII

Talaan ng mga Nilalaman:

Anonim

Bank of America blames isang paglabag sa data sa ibang kumpanya na nagsiwalat ng mga panloob na email na may kaugnayan sa pagsubaybay ng mga grupo ng hacktivist kabilang ang Anonymous

Isang pangkat na kaakibat ng Anonymous na tinatawag na mismo ang "Anonymous Intelligence Agency: Par: AnoIA "inilabas kung ano ang sinasabi nito ay 14GB ng data na kabilang sa bangko at iba pang mga organisasyon, kabilang ang Thomson Reuters, Bloomberg, at TEKsystems.

Ang mga email na liham sa data ay nagmumungkahi na ang TEKsystems ay isang kontratista na nagtatrabaho para sa Bank of America at sisingilin sa pagsubaybay sa pampublikong aktibidad ng mga network ng hacker na nagta-target sa bangko.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Sa isang pahayag, hindi conf ng Bank of America gayunpaman ito ay nagtatrabaho sa TEKsystems, isang IT consultancy na bahagi ng Allegis Group. Ngunit sinabi nito na ang pinagmulan ng data ay nagmula sa isang third party. Sinabi ng Bank of America na ang kanilang sariling mga sistema ay hindi nakompromiso.

"Sa pagkakataong ito, ang isang kumpanya ng ikatlong partido ay nakompromiso," ayon sa pahayag ng Bank of America na inilabas noong nakaraang linggo. "Ang kumpanya na ito ay nagtatrabaho sa isang pilot na programa para sa pagsubaybay sa magagamit na impormasyon sa publiko upang tukuyin ang mga pagbabanta sa seguridad ng impormasyon."

Mga opisyal na may TEKsystems at Allegis group ay hindi kaagad naabot.

Sa isang release ng balita, Par: AnoIA sinabi ang data ay nagmula sa isang hindi secure na server sa Tel Aviv. "Ang pinagmulan ng paglabas na ito ay nakumpirma na ang data ay hindi nakuha ng isang tadtarin ngunit dahil ito ay naka-imbak sa isang misconfigured server at talaga bukas para sa grabs," sinabi ng grupo.

Hactivists target na mga korporasyon

Malaking korporasyon ay naging lalong interesado sa pagmamanman ng mga social network at mga forum ng hacker para sa mga indikasyon na maaari silang dumating sa ilalim ng atake. Ang mga kumpanya na espesyalista sa ganitong uri ng pagsubaybay ay na-target din ng mga grupo tulad ng Anonymous.

HB Gary Federal, isang pagkonsulta sa seguridad ng California, ay nakompromiso ng Anonymous noong 2011 pagkatapos na sinaliksik ng kumpanya ang mga tunay na pagkakakilanlan ng ilang mga Anonymous na miyembro. Ang paglabag na iyon ay nagsisiwalat ng mga email na naglalarawan ng isang panukala upang tulungan ang law firm ng Bank of America, Hunton at Williams, sa pagwasak sa WikiLeaks site ng whistle-blowing.

Sa bahaging ito, ang industriya ng pagbabangko ay iginuhit ng Anonymous dahil pinutol nito ang pagpoproseso ng pagbabayad ang mga donasyon sa WikiLeaks.

Email ay nagpapakita ng pananaliksik sa korporasyon

Par: Ang data dump ng AnoIA ay may isang batch ng higit sa 500 mga email na may mga maikling ulat sa kilusang Occupy Wall Street at mga grupo ng pag-hack tulad ng TeaMp0isoN at UGNazi. Mayroon din itong mga briefing sa mga pampublikong paglabas ng mga numero ng credit card. Ang mga mapagkukunan para sa impormasyon ay pampublikong pinagkukunan, kabilang ang Twitter, Pastebin, at Ang Pirate Bay, ayon sa mga email.

Kasama rin sa data ang isang espesyal na listahan ng file ng apat na analyst ng katalinuhan na nagsulat ng ilan sa mga email, kabilang ang tatlong na nagtatrabaho para sa TEKsystems at isa na dating nagtrabaho para sa Bank of America.

Lahat ng apat ay tinanggal ang kanilang mga profile sa LinkedIn, ngunit ang mga profile ay lilitaw pa rin sa cache ng Google. Ang profile ng isang analyst ay live na kamakailan lamang ng tatlong araw na nakalipas.

Par: Sinabi ng AnoIA na ang paglabas nito ay kabilang din ang OneCalais application, na kumokolekta ng hindi naka-unstructured na impormasyon mula sa mga kuwento ng balita, blog at mga ulat sa pananaliksik. Ang software ay ginawa ng ClearForest, isang Israeli kumpanya na pag-aari ng Thomson Reuters. Ang mga opisyal na may Thomson Reuters at ClearForest ay hindi agad maabot.

Ang naka-kompromiso na data ay naglalaman din ng suweldo na impormasyon sa mga ehekutibo, bagaman marami sa mga ito ay lilitaw na magagamit ng publiko.