Car-tech

बैंक ऑफ अमेरिका का कहना है कि हैकर्स ने एक साथी से अपना डेटा उठाया

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

विषयसूची:

Anonim

बैंक ऑफ अमेरिका ने किसी अन्य कंपनी पर एक डेटा उल्लंघन को दोषी ठहराया जिसने बेनामी सहित हैकटीविस्ट समूहों की निगरानी से संबंधित आंतरिक ईमेल प्रकट किए।

बेनामी से संबद्ध एक समूह जो खुद को "बेनामी इंटेलिजेंस एजेंसी" कहता है: पार: एनओआईएए "ने जो दावा किया है वह बैंक और अन्य संगठनों से संबंधित 14 जीबी डेटा है, जिसमें थॉमसन रॉयटर्स, ब्लूमबर्ग और टीईकेसिस्टम शामिल हैं।

डेटा में ईमेल पत्राचार से पता चलता है कि टीईकेसिस्टम बैंक ऑफ अमेरिका के लिए काम कर रहे एक ठेकेदार थे और बैंक को लक्षित करने वाले हैकर नेटवर्क द्वारा सार्वजनिक गतिविधि की निगरानी के आरोप में आरोप लगाया गया है।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

एक बयान में, बैंक ऑफ अमेरिका ने विश्वास नहीं किया आईआरएम यह TEKsystems के साथ काम कर रहा था, एक आईटी परामर्श जो एलेगिस समूह का हिस्सा है। लेकिन यह कहा गया कि डेटा का स्रोत किसी तीसरे पक्ष से आया था। बैंक ऑफ अमेरिका ने कहा कि अपने सिस्टम से समझौता नहीं किया गया था।

"इस उदाहरण में, एक तीसरे पक्ष की कंपनी से समझौता किया गया था," पिछले हफ्ते जारी एक बैंक ऑफ अमेरिका के बयान के मुताबिक। "यह कंपनी सूचना सुरक्षा खतरों की पहचान के लिए सार्वजनिक रूप से उपलब्ध जानकारी की निगरानी के लिए एक पायलट कार्यक्रम पर काम कर रही थी।"

TEKsystems और Allegis समूह के अधिकारियों को तुरंत नहीं पहुंचाया जा सकता था।

एक समाचार विज्ञप्ति में, पार: AnoIA ने डेटा कहा तेल अवीव में एक असुरक्षित सर्वर से आया था। समूह ने कहा, "इस रिलीज के स्रोत ने पुष्टि की है कि डेटा एक हैक द्वारा अधिग्रहण नहीं किया गया था, लेकिन चूंकि इसे गलत कॉन्फ़िगर किए गए सर्वर पर संग्रहीत किया गया था और मूल रूप से पकड़ने के लिए खुला था।" 99

हक्टिविस्ट्स ने निगमों को लक्षित किया

बड़े निगम बन गए हैं संकेतों के लिए सामाजिक नेटवर्क और हैकर मंचों की निगरानी में तेजी से दिलचस्पी है कि वे हमले में आ सकते हैं। ऐसी कंपनियों में विशेषज्ञता रखने वाली कंपनियां भी बेनामी जैसे समूहों द्वारा लक्षित की गई हैं।

कैलिफ़ोर्निया सुरक्षा परामर्श एचबी गैरी फेडरल, कंपनी ने बेनामी सदस्यों से वास्तविक अनामियों की वास्तविक पहचान के बाद 2011 में बेनामी द्वारा समझौता किया था। उस उल्लंघन ने बैंक ऑफ अमेरिका की लॉ फर्म, हंटन और विलियम्स की मदद करने के प्रस्ताव का वर्णन करने वाले ईमेल का खुलासा किया, सीटीलीक्स की सीटों को विकृत कर दिया।

इसके हिस्से के लिए, बैंकिंग उद्योग ने बेनामी की नींद ली है क्योंकि उसने भुगतान प्रक्रिया को काट दिया है विकीलीक्स को दान।

ईमेल कॉर्पोरेट अनुसंधान का खुलासा करता है

पार: एनओआईए के डेटा डंप में 500 से अधिक ईमेल का बैच शामिल है जिसमें वायु स्ट्रीट आंदोलन पर कब्जा और टीएएमपी 0isoN और UGNazi जैसे हैकिंग समूह पर संक्षिप्त रिपोर्ट शामिल है। इसमें क्रेडिट कार्ड नंबरों की सार्वजनिक रिलीज पर ब्रीफिंग भी शामिल है। ईमेल के मुताबिक जानकारी के स्रोत सार्वजनिक स्रोत थे, जिनमें ट्विटर, पेस्टबिन और द पाइरेट बे शामिल थे।

डेटा में चार खुफिया विश्लेषकों की एक विशेष फ़ाइल सूची भी शामिल थी, जिन्होंने कुछ ईमेल लिखे थे, जिनमें तीन काम करते हैं TEKsystems और जो पहले बैंक ऑफ अमेरिका के लिए काम करते थे।

सभी चार ने अपनी लिंक्डइन प्रोफाइल हटा दी है, लेकिन प्रोफाइल अभी भी Google के कैश में दिखाई देते हैं। एक विश्लेषक प्रोफाइल हाल ही में तीन दिन पहले लाइव था।

पार: एनओआईए ने कहा कि इसकी रिलीज में एप्लिकेशन वनकालिस भी शामिल है, जो समाचार कहानियों, ब्लॉगों और शोध रिपोर्टों से अनियंत्रित जानकारी एकत्र करता है। सॉफ्टवेयर थॉमसन रॉयटर्स के स्वामित्व वाली एक इज़राइली कंपनी क्लियरफोरेस्ट द्वारा बनाई गई है। थॉमसन रॉयटर्स और क्लीयरफोर्स्ट के अधिकारियों को तुरंत नहीं पहुंचाया जा सकता था।

समझौता किए गए आंकड़ों में अधिकारियों पर वेतन की जानकारी भी शामिल थी, हालांकि इनमें से अधिकतर सार्वजनिक रूप से उपलब्ध प्रतीत होता है।