黑客爆料Hacking Team入侵细节

近日,黑客PhineasFisher透露了当初如何侵入了意大利安全公司 Hacking Team的相关细节。

 


 

2015年7月,意大利安全公司 Hacking Team 由于严重的安全漏洞,遭到了黑客的入侵,400 GB 的内部电邮、文件和程序源代码等大量数据泄漏。当时,并没有黑客如何入侵公司的相关细节报道。

现在,在攻击发生将近一年之后,黑客化名Phineas Fisher在 PasteBin 上公开了入侵 Hacking Team 服务器的细节。

PhineasFisher还曾于2014年侵入了Gamma International公司的内网,公开了40GB的内部文档和恶意程序源代码(BT种子)。Gamma Group International是一家专门贩卖间谍软件给政府和警察机构的欧洲公司,其开发出了无数强悍的间谍软件,包括FinFisher。

攻击细节

PhineasFisher 是将一个未披露名字的企业网络使用的嵌入式设备0day 漏洞作为入口渗透进 Hacking Team 的内网。

他为有漏洞的嵌入式设备开发和安装了一个后门固件,然后监听内网流量,扫描和绘制内网地图。

他发现了该公司使用的 MongoDB 数据库没有密码保护,进而找到了备份系统。最重要的备份系统是Exchange 电邮服务器,他从中提取到了BES (BlackBerry EnterpriseServer)管理员帐户密码,该密码允许他访问了Domain Admin 服务器,获取了所有公司用户的密码。

通过阅读电子邮件,他发现了企业内部还有一个隐藏网络,存放了该公司远程控制监控软件的源代码。他将目标对准了该公司关键程序员 ChristianPozzi,通过扫描 Pozzi 的计算机和电邮帐户,他最终发现了源代码管理系统。

PhineasFisher还分享了他的政治主张,他解释道,他说攻击的公司都是帮助政府从事违法事务的流氓企业。事实上,HackingTeam出售给许多政府组织的监控软件主要是协助他们来对付政治对手的。

PhineasFisher得出这样的结论:

“击垮一家公司,终止其滥用人权的行径就是如此简单。这就是黑客攻击的美丽和不对称性所在:仅仅通过一百多个小时的努力,一个人就可以轻而易举的击垮一家经营多年的企业,黑客攻击给予人们绝地反击、以少胜多的可能性。Hacking Team将其自身视为意大利传统创新的一部分,但我将其视为意大利法西斯主义悠久传统的一部分。我想让所有曾为法西斯流血的人们看到这一幕。”

为此,Phineas Fisher决定透露攻击HackingTeam的相关细节。

本文转自d1net(转载)

时间: 2025-01-21 09:05:45

黑客爆料Hacking Team入侵细节的相关文章

独立财团爆料华友世纪收购内幕细节

本报记者 叶勇 自本报前天报道了盛大半路杀出抢购华友世纪一事后,一些更为内幕的细节逐渐浮现出来. 昨日,有独立财团人士向记者透露,自从公开向华友世纪股东发布联系邮箱后,已有5%以上股东明确表示,假如华友董事会与盛大秘密谈判没有结果,或公布收购价低于独立财团的每股4美元报价,他们将起诉以王秦岱为首的董事会侵害其利益. "收购华友花费几千万美元,对盛大而言数额不大,而且王秦岱也把盛大当作救命稻草,所以我们的胜算不大.盛大肯定会出更高价钱,如他们出高价,我们就撤,如果盛大出价不高于4美元,我们还会重提

黑客透露他如何入侵 Hacking Team 的服务器

意大利安全公司Hacking Team去年7月遭到了黑客的入侵,数百GB的内部电邮.文件和程序源代码泄漏.现在,在攻击发生将近一年之后,黑客Phineas Fisher(aka FinFisher)在PasteBin上公开了入侵Hacking Team服务器的细节.FinFisher是将一个未披露名字的企业网络使用的嵌入式设备0day漏洞作为入口渗透进Hacking Team的内网.他为有漏洞的嵌入式设备开发和安装了一个后门固件,然后监听内网流量,扫描和绘制内网地图.他发现了该公司使用的Mong

网友爆料卡巴斯基反病毒软件有可能被“黑客”入侵

今日有网友爆料称,卡巴斯基反病毒软件有可能被"黑客"入侵.据其透露,版本号为7.0.0.125卡巴斯基杀毒软件其弹出窗口"卡巴斯基实验室新闻"里,竟然 出现了运动鞋打折的信息,而且出现了指向一个链接地址http://www.kaspersky.com.cn/letao.htm,网友担心letao.htm这个页面或挂有木马. 在卡巴斯基实验室新闻的弹出框果然看到了相符的字样,出现这一现象的卡巴斯基杀毒软件版本号为:7.0.0.125,弹出的广告窗口里显示"名

我是这样入侵 Hacking Team 的

本文讲的是我是这样入侵 Hacking Team 的,在意大利间谍软件厂商 Hacking Team 的内部邮件和文档被曝光将近一年后,黑掉这家黑客公司的黑客公开了他如何入侵HT的完整细节. 该文档于上周六在网上发布,本意是为了给黑客活动人士的一份指南.但对于安全从业人员来说,则意味着当任何企业或机构面对一个技能娴熟而又目标确定的黑客而言,安全防护工作是多么的困难. 入侵HT的黑客在推特上的账户是"@GammaGroupPR",该账户于2014年建立,当时这个账户发布了另一起入侵监控软

斯诺登爆料称美政府入侵中国网络多年 白宫拒绝回应

针对揭露http://www.aliyun.com/zixun/aggregation/10075.html">美国政府监控人民的斯诺登爆料,美国政府随时可以读取任何人的电邮,让包括谷歌在内的网络公司巨头,致函美国政府自清等事件,与他最新爆料,美国政府已入侵中国大陆与香港特区的网络多年,白宫在12号都以调查仍在进行为由,选择不予回应. 斯诺登再爆料,根据南华早报12号报道,他公布证据,表示美国政府网络入侵中国与香港的网络,至少有四年时间,美国政府黑客攻击的目标达到上百,其中还包括学校.黑客

默多克再遭黑客绯闻,爆料者为参与黑客

陈璐(中国日报特稿) 据英国<卫报>消息,英国BBC"广角镜"栏目3月26日披露称,新闻集团旗下的天空电视台在十多年前曾雇佣黑客,从其头号竞争对手.独立电视台旗下公司ITV Digital窃取秘密编码公布在网上,最终导致这家公司倒闭. 爆料者为参与黑客 "广角镜"栏目称,他们最近收到一封邮件,披露了天空电视台这一行径,而两名爆料者则分别是当时参与了此事的黑客和相关公司员工. 据悉,一家名为NDS的付费电视智能卡厂商也涉及了此事,它负责给新闻集团在世界各地

Hacking Team 被黑,这些事儿你可能还不知道

近日,被称为"全球最臭名昭著的意大利黑客公司"Hacking Team 曝出被黑,有400G种子文件流出.针对此次事件,雷锋网作者从安全专业角度出发,为我们解构Hacking Team 被黑的前因后果,作为小白又该如何防范? Hacking Team是什么? Hacking Team是一家专注于开发网络监听软件的公司,他们开发的软件可以监听几乎所有的桌面计算机和智能手机,包括Windows.Linux.Mac OS.iOS .Android.Blackberry.Symbian等等,H

维基解密再爆料:CIA能操纵浏览器,监视PPT

多次披露美国政府机密的维基解密于12日在其网站上公布了中央情报局(CIA)"保险裤7"(Vault 7)系列的两个最新机密文件. 第一个为"午夜之后"(AfterMidnight)系统文件.这一工具包括很多小的软件,能够毫无察觉地在被感染的目标电脑上收集具体软件的工作信息,并摧毁保障软件工作系统的组件. 例如,安装这些小文件后,特工可以命令目标电脑每隔25秒-35秒自动关闭网页浏览器,或者将下载到本地的PPT在10分钟内"冻结". 尽管这批工具简

再次爆料 传苹果iPhone5外形变化不大

向来苹果iPhone都是媒体和大众追逐的对象,尤其是随着新http://www.aliyun.com/zixun/aggregation/13260.html">一代iPhone5发布日期的逐步临近,媒体有关这款手机的报道也是不断的增多.除了之前在 黑客在苹果iTunes 软件代码中发现了指向高通蜂窝基带的证据之外,日前在国内手机论坛上又出现了爆料iPhone 5 边框的帖子.按照相关说法,苹果iPhone5外壳与iPhone4相比变化并不大. 查看原图(大图) 外壳变化不大 按照爆料者z