Хактивисту предъявлены обвинения о взломе более чем 100 компаний - «Новости» » Интернет технологии
sitename
Марсоход NASA Curiosity показал странную «паутину» на поверхности Марса — ранее её обнаружили с орбиты - «Новости сети»
Марсоход NASA Curiosity показал странную «паутину» на поверхности Марса — ранее её обнаружили с орбиты - «Новости сети»
Лень британских учёных обернулась открытием лучших в мире натрий-ионных аккумуляторов - «Новости сети»
Лень британских учёных обернулась открытием лучших в мире натрий-ионных аккумуляторов - «Новости сети»
Samsung представила Galaxy S26 Ultra — флагман с антишпионским экраном и ценой от 125 000 рублей - «Новости сети»
Samsung представила Galaxy S26 Ultra — флагман с антишпионским экраном и ценой от 125 000 рублей - «Новости сети»
Microsoft «передумала» отказываться от поддержки устаревших принтеров в Windows 11 - «Новости сети»
Microsoft «передумала» отказываться от поддержки устаревших принтеров в Windows 11 - «Новости сети»
«Абсолютно роскошно»: художник заворожил фанатов The Elder Scrolls V: Skyrim воссозданием Забытой долины на Unreal Engine 5 - «Новости сети»
«Абсолютно роскошно»: художник заворожил фанатов The Elder Scrolls V: Skyrim воссозданием Забытой долины на Unreal Engine 5 - «Новости сети»
Бэкдоры LuciDoor и MarsSnake применяются для атак на телекомы в Кыргызстане и Таджикистане - «Новости»
Бэкдоры LuciDoor и MarsSnake применяются для атак на телекомы в Кыргызстане и Таджикистане - «Новости»
ZeroDayRAT позволяет полностью скомпрометировать устройства на iOS и Android - «Новости»
ZeroDayRAT позволяет полностью скомпрометировать устройства на iOS и Android - «Новости»
ИБ-специалисты заподозрили, что HackerOne использует их отчеты для обучения ИИ - «Новости»
ИБ-специалисты заподозрили, что HackerOne использует их отчеты для обучения ИИ - «Новости»
Reuters: США создают онлайн-портал для обхода цензуры в ЕС и других странах - «Новости»
Reuters: США создают онлайн-портал для обхода цензуры в ЕС и других странах - «Новости»
Android-малварь PromptSpy использует Gemini в своих атаках - «Новости»
Android-малварь PromptSpy использует Gemini в своих атаках - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Хактивисту предъявлены обвинения о взломе более чем 100 компаний - «Новости»

Министерство юстиции США предъявило обвинения 21-ленему гражданину Швейцарии Тиллю Коттманну (Tillie Kottmann), который более известен как Тилли и якобы причастен к взлому более чем 100 компаний и утечкам конфиденциальных данных.


Напомню, что ранее в этом месяце именно Коттманн сообщил о взломе компании Verkada, которая занимается корпоративными системами безопасности, включая видеонаблюдение, а также выложил в сеть скриншоты, доказывающие, что у взломщиков был прямой доступ к системам наблюдения, установленных в штаб-квартирах Cloudflare, Telsa, больница, банках и так далее.


Однако, согласно судебным документам, обвинения против Коттманна не связаны с Verkada и относятся к его хактивистской деятельности в начале 2019 года. Тогда Коттманн активно искал в интернете неправильно настроенные репозитории, принадлежащие крупным корпорациям и правительственным организациям.


Власти говорят, что Коттманн успешно обнаруживал такие репозитории, но не уведомлял о проблемах их владельцев, а подключался к уязвимым приложениям и скачивал чужую интеллектуальную собственность, затем размещая украденный контент на своем сайте git.rip. Таким образом Коттманн собирал данные с серверов GitLab и Bitbucket Git, а также из приложений для управления исходным кодом SonarQube.


С 2019 года на сайте хактивиста были опубликованы данные более чем 100 компаний, среди которых значатся такие гиганты, как Intel, Mercedes-Benz,Nissan, Pepsi, Toyota, GitHub, Microsoft, Adobe, Lenovo, AMD, Qualcomm, Motorola, Hisilicon, Mediatek, GE Appliances, Nintendo, Roblox, Disney, Fastspring, React Mobile, Axial и многие другие.



Фото: The Record

В ноябре 2020 года, после серии утечек, опубликованных на git.rip (якобы связанных с уязвимыми установками SonarQube), ФБР разослало предупреждение частному сектору США, призывая компании защитить свои серверы SonarQube. Среди жертв ФБР тогда перечисляло не только частные компании, но и государственные учреждения.


Еще в прошлом году официальные лица говорили СМИ, что Коттманн пытатся объяснить свои действия хактивизмом, направленным против компаний, которые придерживаются идеологии против интеллектуальной собственности. Однако представители Минюста США считают иначе:


«Кража учетных данных и информации, публикация исходного кода, а также конфиденциальных и частых данных в интернете — это не свобода слова, это кража и мошенничество. Такие действия могли повысить уязвимость как крупных корпораций, так и отдельных потребителей. Использование якобы альтруистических мотивов не отменяет того факта, что от этих взломов, воровства и мошенничества разит криминалом», — заявила и.о. прокурора США Тесса М. Горман.


На прошлой неделе швейцарские власти уже провели обыск в квартире Коттманна, и это произошло через несколько дней после компрометации Verkada. Теперь же Минюст США захватил контроль над сайтом git.rip.


Коттманн пока находится на свободе. Если швейцарский хакер будет экстрадирован в США и предан суду, ему грозит от 2 до 20 лет лишения свободы.


Министерство юстиции США предъявило обвинения 21-ленему гражданину Швейцарии Тиллю Коттманну (Tillie Kottmann), который более известен как Тилли и якобы причастен к взлому более чем 100 компаний и утечкам конфиденциальных данных. Напомню, что ранее в этом месяце именно Коттманн сообщил о взломе компании Verkada, которая занимается корпоративными системами безопасности, включая видеонаблюдение, а также выложил в сеть скриншоты, доказывающие, что у взломщиков был прямой доступ к системам наблюдения, установленных в штаб-квартирах Cloudflare, Telsa, больница, банках и так далее. Однако, согласно судебным документам, обвинения против Коттманна не связаны с Verkada и относятся к его хактивистской деятельности в начале 2019 года. Тогда Коттманн активно искал в интернете неправильно настроенные репозитории, принадлежащие крупным корпорациям и правительственным организациям. Власти говорят, что Коттманн успешно обнаруживал такие репозитории, но не уведомлял о проблемах их владельцев, а подключался к уязвимым приложениям и скачивал чужую интеллектуальную собственность, затем размещая украденный контент на своем сайте git.rip. Таким образом Коттманн собирал данные с серверов GitLab и Bitbucket Git, а также из приложений для управления исходным кодом SonarQube. С 2019 года на сайте хактивиста были опубликованы данные более чем 100 компаний, среди которых значатся такие гиганты, как Intel, Mercedes-Benz,Nissan, Pepsi, Toyota, GitHub, Microsoft, Adobe, Lenovo, AMD, Qualcomm, Motorola, Hisilicon, Mediatek, GE Appliances, Nintendo, Roblox, Disney, Fastspring, React Mobile, Axial и многие другие. Фото: The Record В ноябре 2020 года, после серии утечек, опубликованных на git.rip (якобы связанных с уязвимыми установками SonarQube), ФБР разослало предупреждение частному сектору США, призывая компании защитить свои серверы SonarQube. Среди жертв ФБР тогда перечисляло не только частные компании, но и государственные учреждения. Еще в прошлом году официальные лица говорили СМИ, что Коттманн пытатся объяснить свои действия хактивизмом, направленным против компаний, которые придерживаются идеологии против интеллектуальной собственности. Однако представители Минюста США считают иначе: «Кража учетных данных и информации, публикация исходного кода, а также конфиденциальных и частых данных в интернете — это не свобода слова, это кража и мошенничество. Такие действия могли повысить уязвимость как крупных корпораций, так и отдельных потребителей. Использование якобы альтруистических мотивов не отменяет того факта, что от этих взломов, воровства и мошенничества разит криминалом», — заявила и.о. прокурора США Тесса М. Горман. На прошлой неделе швейцарские власти уже провели обыск в квартире Коттманна, и это произошло через несколько дней после компрометации Verkada. Теперь же Минюст США захватил контроль над сайтом git.rip. Коттманн пока находится на свободе. Если швейцарский хакер будет экстрадирован в США и предан суду, ему грозит от 2 до 20 лет лишения свободы.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Stanley
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: