Treasury Hack je zapravo bila jednostavna Google pretraga

Hakiranje Treasury Google pretraga

Jučer smo odjeknuli kršenje objavljenih podataka po bezbednosnoj grupi Digital Research Team, informacija koja je izazvala ozbiljnu pometnju na internetu, a zapravo je bila lažna hakerska nagrada. Podaci nisu zlonamjerno izvučeni sa zvaničnih servera, ali u stvarnosti oni slobodno lutaju internetom tako da ih svako može dobiti pomoću jednostavna Google pretraga.

Oni nisu hakeri, više kao trolovi.

Hakirajte Google pretrage

Mogli bismo reći da je njegova prijetnja da će otkriti više detalja više ličila na masovno trolovanje zvaničnih organizacija i javnih univerziteta. Grupa je izbrisala sve poruke sa svog Twitter naloga, a kako je danas objavljeno u El Confidencial nakon kontaktiranja kompanije QuantiKa14, svi podaci prikazani na njenoj vremenskoj liniji bili su jednostavno javni zapisi koji se danas mogu naći na internetu.

[RelatedNotice blank title=»Hakeri izlažu podatke Ministarstva pravde i drugih organizacija kao etičku mjeru»]https://eloutput.com/noticias/others/hackers-ministry-justice-universities-stolen-data/[/RelatedNotice]

Međutim, ovo otkriva još jedan prilično ozbiljan problem, a to je vidljivost dokumenata koji bi mogli pokazati osjetljive informacije o ljudima, budući da, kako je demonstrirano na blogu kompanije QuantiKa14, jednostavna Google pretraga služi za dobijanje podataka sličnih onome što organizacija "haker" tvrdio da posjeduje. Ako odredimo Google da traži PDF dokumente pohranjene na serveru Junta de Andalucía koji sadrže riječ DNI, moći ćemo dobiti veliku listu rezultata s detaljima koji bi se mogli koristiti u lošim namjerama.

Važnost zaštite podataka

Quantika14 Google pretraga

Osim direktnih napada, sigurnost sistema također mora uzeti u obzir koje su informacije slobodno dostupne, nešto što izgleda nije uzeto u obzir na jučerašnjim serverima. Na kraju, navodno hakovanje je poslužilo i za demonstraciju slabosti organizacija, a to je da se ova vrsta informacija ni pod kojim okolnostima ne bi trebala pojavljivati ​​na Google-u.

Digital Research Team objavljuje službenu izjavu

Sigurnosna grupa je željela da se skloni s puta garantujući da njene publikacije ne traže nikakvu vrstu nagrade ili razmjenu podataka s bilo kojom drugom organizacijom. Oni su, kako navode, samo nastojali da javno objave ranjivost koja postoji u sistemima različitih organizama, ali ne govore o metodama koje se koriste. Dok se činilo da su jučer pokazali da su sposobni da uđu na servere, danas se pokazalo da su radije pronašli rezultate preko Google-a, nešto što će nesumnjivo poslužiti za poboljšanje sigurnosti podataka, ali to nema mnogo veze s tim. sa napadom koji kompromituje servere.


Dodaj kao preferirani izvor