Hakerzy z Anonymous zhakowali ALET. Rosyjska agencja straciła 1,1 TB danych

ALET, rosyjska agencja celna, została zhakowana przez Anonymous, którym udało się pozyskać aż 1,1 miliona wiadomości. Od 2011 r. ALET współpracował z ponad 400 firmami, składając ponad 119 000 deklaracji celnych i ma rekomendacje Gazpromu, GazpromNiefti i Baszniefti.

Agencja celna jest znana ze współpracy z firmami z branży paliwowej i energetycznej. Dodatkowo ALET obsługuje zgłoszenia eksportowe i celne dotyczące węgla, ropy naftowej, płynnych włókien i produktów naftowych. Około 75 proc. biznesu ALET skupia się na produktach naftowych, 10 proc. dotyczy ropy, a 9 proc. to produkty węglowodorowe. Co ważne, ALET ma rekomendacje od Gazpromu, GazpromNiefti i Baszniefti.

Od ogłoszenia ataku i pozyskania danych, nie minęło jeszcze zbyt wiele godzin, dlatego Anonymous nie podali jeszcze żadnych szczegółów, co znajduje się konkretnie w pozyskanych przez grupę mailach. Należy jednak mieć na uwadze, że zbiór jest na tyle bogaty, iż jego dogłębne przejrzenie może zająć sporo czasu.

Tak samo jak w poprzednich przypadkach, Anonymous udostępnili zebrane dane i są one możliwe do pobrania przez każdego zainteresowanego sprawą internautę. Grupa podkreśla, że ponieważ informacje został zgromadzone w trakcie wojny, istnieje zwiększone ryzyko ukrytego złośliwego oprogramowania, zmienionych lub wszczepionych danych lub innych, fałszywych danych. Chcąc więc samodzielnie przejrzeć maile, należy zachować szczególną ostrożność.

Podziel się postem:

Najnowsze:

Bezpieczeństwo

2FA ma lukę: Jak atak „Pixnapping” kradnie kody z Androida w kilka sekund i jak zbudować silniejszą obronę

W cyfrowym świecie, gdzie wycieki danych i kradzieże haseł stały się codziennością, włączenie uwierzytelniania dwuskładnikowego (2FA) jest powszechnie uznawane za jeden z najskuteczniejszych kroków w celu ochrony swojej tożsamości online. Mechanizm ten, znany również jako weryfikacja dwuetapowa, stanowi dodatkową warstwę zabezpieczeń, która wymaga od użytkownika przedstawienia dwóch różnych form dowodu tożsamości, zanim uzyska dostęp do konta.1 Zazwyczaj jest to kombinacja czegoś, co użytkownik wie (hasło lub kod PIN), z czymś, co posiada (smartfon, fizyczny klucz bezpieczeństwa) lub czymś, kim jest (odcisk palca, skan twarzy).

Bezpieczeństwo

Łańcuch Eksploatacji w Linux: Jak Dwa Błędy w PAM i udisks Prowadzą do Pełnego Przejęcia Systemu (CVE-2025-6018 & CVE-2025-6019)

W cyfrowym świecie bezpieczeństwa, eskalacja uprawnień (privilege escalation) jest jednym z najpoważniejszych zagrożeń. Umożliwia atakującemu, który posiada jedynie podstawowe konto użytkownika, zdobycie pełnej kontroli administracyjnej (root) nad systemem. Niedawne odkrycie przez Qualys Threat Research Unit stanowi podręcznikowy przykład tego, jak dwie pozornie odizolowane podatności mogą zostać połączone w niszczycielski łańcuch ataku.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *