Úterý 18. února 2020, svátek má Gizela
  • schránka
  • Přihlásit Můj účet
  • Úterý 18. února 2020 Gizela

Hackeři podlehli útoku, unikly faktury a hesla. Kupovala i Policie ČR

  19:19aktualizováno  19:19
Firma Hacking Team dodávala nástroje pro sledování, šmírování i útoky soukromým firmám, vládám i policistům po celém světě, možná i do Česka. Protože jejich nástroje zřejmě používaly i autoritářské režimy k potlačení opozice, dostali se i na černou listinu „Nepřátelé internetu“.

I „profíci“ si často volí velmi slabá hesla - ilustrační foto

Slavný italský Hacking Team se nyní stal obětí hackerského útoku. A uřízl si pořádnou ostudu. Ukázalo se totiž, že přísloví „kovářova kobyla chodí bosa“ platilo v případě italských bezpečnostních profíků beze zbytku. Firma, která vyvíjela specializované nástroje pro vzdálené odposlouchávání, nabourávání systémů nebo objevovala zranitelnosti v operačních systémech pro jejich kompromitování, měla svou síť zabezpečenou takovými hesly, jako:

NÁVOD: Jak správně pracovat s hesly

  • Passw0rd
  • wolverine
  • universo
  • HTPassw0rd
  • password

Hacking Team

Italská bezpečností firma sídlící v Miláně byla založena několika programátory z opensourcového prostředí před 12 lety. Mezi jejich nástroje patřil software DaVinci pro vzdálené ovládání systému a „monitorování šifrované komunikace“, slibovali i prolomení komunikace v PGP nebo Skypu.

Firma také klientům dodávala „zranitelnosti“ pro různé platformy, včetně Windows, Macu, Linuxu a mobilních operačních systémů.

Hacking Team je kontroverzní svým zapojením do odposlouchávání disidentů. Reportéři bez hranic jej v roce 2012 zařadili na seznam „Nepřátel internetu“.

Připomeňme, že výše uvedená hesla, která si zvolil bezpečnostní šéf Hacking Teamu Christian Pozzi, lze velmi snadno uhodnout např. pomocí slovníkového útoku. To je také pravděpodobný způsob, jak se hackeři dostali k účtům zaměstnanců. Odtud měli prakticky neomezený přístup do vnitrofiremní sítě, odkud zkopírovali, co se dalo: kompletní obsah pošty zaměstnanců včetně příloh, databáze klientů, zdrojové kódy, některé výsledné exploity, audionahrávky a řadu dalších dokumentů. Celý balík dokumentů umístili hackeři (ti, co hackli Hacking Team, aby se to nepletlo) na torrenty (existuje také možnost prohlížení bez stahování).

Podle některých informací by mohlo jít o stejného hackera nebo hackery, kteří minulý rok „sundali“ bezpečnostní firmu Gamma International (více zde).

Tweet Christiana Pozziho varující před stahováním tohoto balíku dokumentů slovy „ten torrent obsahuje virus“ lze považovat v tomto kontextu za velmi chabý pokus o postavení se čelem k následkům špatného zabezpečení.

06.července 2015 v 15:34, příspěvek archivován: 07.července 2015 v 17:17

"The torrent contains a virus", or Christian Pozzi's terrible, horrible, no-good day. pic.twitter.com/3A9AeGknAV

Klienti mají problém: zaplatili miliony a teď jsou v nebezpečí

Odezva na sociálních sítích zůstává mohutná, ale to není nic proti tomu, jaký dopad bude mít útok na klienty Hacking Teamu. „Hacking Team poslal v pondělí ráno všem zákazníkům rychlý e-mail, kde je žádá, aby vypnuli všechna nasazení jejich systému pro vzdálený přístup, známého jako Galileo,“ píše Vice na základě zpráv z více zdrojů.

Přehled dat, které hackeři ukradli z italské firmy Hacking Team

Přehled dat ukradených z Hacking Teamu

Unikly kompletní archivy pošty zaměstnanců

Unikly kompletní archivy pošty zaměstnanců.

Nyní jsou stovky gigabajtů tajných dat k dispozici a odborníci i laická veřejnost v nich postupně hledají informace o zákaznících Hacking Teamu.

06.července 2015 v 03:09, příspěvek archivován: 07.července 2015 v 17:37

Just from Torrent File listing, Hacking Team's customers includes South Korea, Kazakhstan, Saudi Arabia, Oman, Lebanon, and Mongolia.

Česká republika několikrát figuruje v databázi klientů. „UZC“ může zkracovat...

Česká republika několikrát figuruje v databázi klientů. „UZC“ může zkracovat „Útvar zvláštních činností“.

Také Češi už našli v dokumentech stopy vedoucí do ČR. Programátor Michal Špaček například na svém facebookovém profilu upozornil, že ve fakturách Hacking Teamu je několik odkazů na Policii ČR, konkrétně Útvar zvláštních činností. Jde přibližně o 1,5 milionu korun ročně (pravděpodobně udržovací poplatek za nové aktualizace a nové zranitelnosti) a samozřejmě počáteční nákup za trojnásobek této částky v roce 2010.

Policie na svých webových stránkách potvrdila, že používá „speciální software, který na základě povolení soudce umožňuje prolomení soukromí.“ Dále uvádí, že „software k zjišťování informaci nakoupila Police s cílem co nejkvalitnějšího plnění úkolů, které vyplývají z trestního řízení. Celý nákup proběhl v režimu utajení v souladu se zákonem o veřejných zakázkách.“

Vyjádření Policie ČR

„Speciální útvar Policie ČR využívá i sledovací software,“ uvedl kpt. David Schön, tiskový mluvčí Policejního prezidia ČR.

Útvar zvláštních činností služby kriminální policie a vyšetřování byl zřízen jako specializované pracoviště k provádění sledování osob a věcí, odposlechu a záznamu telekomunikačního provozu a dalších specializovaných úkonů pro potřeby trestního řízení.

Útvar používá různé prostředky, které dokáží zjistit informace nutné pro trestní řízení. Jedná se i o speciální software, který na základě povolení soudce umožňuje prolomení soukromí. V tomto povolení musí být jasně stanovena doba, po kterou je sledování prováděno, a nesmí být delší než šest měsíců. 

Software k zjišťování informaci nakoupila Police s cílem co nejkvalitnějšího plnění úkolů, které vyplývají z trestního řízení. Celý nákup proběhl v režimu utajení v souladu se zákonem o veřejných zakázkách.

Vzhledem k tomu, že se použití těchto prostředků týká závažné trestné činnosti a je vedeno v utajeném režimu, není možné se k fungování softwaru, postupům a opatřením vyjadřovat.

Policie České republiky v případech použití těchto prostředků vždy pracuje tak, aby nebylo ohroženo probíhající trestní řízení. Vzhledem k charakteru celé záležitosti nemůže Policie České republiky uvolnit další informace.

Autor:

Přechod na DVB-T2

Od 27. 11. probíhá postupný přechod na vysílací standard DVB-T2. Proces by měl být dokončen do poloviny roku 2020. Diváci si tak musí pořídit televizi s podporou kódování H.265 (HEVC) nebo starší televizi doplnit vhodným set-top boxem.

  • Nejčtenější
Premium

Říkali mu Bílá smrt. Nejúspěšnějšího odstřelovače historie Sověti nedostali

Nejúspěšnějším odstřelovačem v historii válčení byl Simo Häyhä z Finska. Proslavil se během zimní války, kdy na jeho...

Balí mě? Vědci ukázali, že především muži mají problém poznat flirt

Když flirtujeme, dáváme najevo zájem o intimní kontakt. Máme pocit, že jasněji už to dát najevo nemůžeme. Ostatní však...

Ano, nebo ne? Vyzkoušeli jsme, zda je televizor s Android TV 9 dobrý nápad

Při výběru televizoru hraje stále častěji důležitou roli, jaký operační systém v ní běží. Od něj se totiž odvíjí způsob...

Nový americký neviditelný bombardér B-21 Raider vzlétne v roce 2021

Společnost Northrop Grumman zveřejnila nové vizualizace vyvíjeného stealth bombardéru B-21 Raider. Dle zveřejněných...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Může být u černé díry obyvatelná planeta? Podle českých fyziků ano

V okolí černých děr se teoreticky mohou vyskytovat planety, na kterých panují teploty podobné jako na Zemi. Vyplývá to...

Premium

Karlův most je jen most, stěžují si turisté. Kritika nešetří ani další památky

Do Česka loni přijel rekordní počet turistů. Památky si u nich leckdy vysloužily i bizarní recenze na internetu,...

Premium

Podivné zrcadlo z Turnova letí ke Slunci. Česká laboratoř se musela ukázat

Ke Slunci odstartovala sonda se speciálním zrcadlem pro sledování korony. Vyvinuli jej čeští výzkumníci v Turnově....

Premium

Češi bydlí stále častěji ve sklepech. K extrémním řešením je nutí drahé nájmy

Nedostupné bydlení nutí Čechy ke stále extrémnějším řešením bytové situace. Zejména v největších městech už lidé míří i...

  • Další z rubriky

Fakt to chceš sdílet? Facebook začne ověřovat pravdivost českých článků

Sociální síť Facebook začne nově ověřovat pravdivost článků psaných česky a slovensky. Využívá k tomu služeb...

Tipy na zajímavé weby: naklikejte si profesionální vzhled životopisu

Online a zdarma vytvořit životopis na míru s možností vybrat si z různých šablon, které mu dodají moderní podobu,...

Aplikace: Netradiční mobilní klávesnice i nenáročný prohlížeč

V přehledu nových a aktualizovaných aplikací pro mobilní zařízení najdete tentokrát například šikovného e-mailového...

Nejlepší dárek? Ochraňte své blízké před internetovými šmejdy

Internet je plný nástrah, podvodníků, šmejdů a falešných nabídek. Pomozte svým blízkým, aby se nestali jejich obětí....

Advantage Consulting, s.r.o.
MONTÁŽNÍ PRACOVNÍK - ELEKTRO

Advantage Consulting, s.r.o.
Zlínský kraj
nabízený plat: 25 000 - 30 000 Kč

Najdete na iDNES.cz