Teamp0ison
Формирование | 2008 |
---|---|
Растворенный | 2012 |
Тип | Хактивизм |
Членство | ТриК , МЛТ . [1] [2] [3] [4] [5] |
Teamp0ison представляла собой исследовательскую группу по компьютерной безопасности, состоящую из 3–5 основных членов. Группа получила известность в 2011/2012 годах благодаря своей хакерской деятельности, которая включала атаки на ООН , НАСА , НАТО , Facebook , форумы Minecraft Pocket Edition и ряд других крупных корпораций и государственных учреждений. [6] TeaMp0isoN распалась в 2012 году после ареста некоторых ее основных участников, «TriCk» и «MLT» . [7]
Английская лига защиты
[ редактировать ]TeaMp0isoN опубликовала несколько документов, касающихся Лиги защиты Англии (EDL), в результате чего произошла утечка информации, которая включала личные данные нескольких высокопоставленных членов EDL. [8] Кроме того, TeaMp0isoN испортил официальный сайт EDL. [9]
Фейсбук
[ редактировать ]В январе 2011 года несанкционированные обновления статуса были опубликованы на аккаунтах Марка Цукерберга и президента Франции Николя Саркози в социальной сети Facebook . 25 января представитель Facebook признал наличие ошибки в своей системе и заявил, что она исправлена. Позже на той же неделе The Daily Beast сообщила, что « TriCk », участник TeaMp0isoN, вместе с членами группы, известной как «ZHC», заявили, что в канун предыдущего Нового года они воспользовались ошибкой на веб-сайте, позволившей им публиковать сообщения. несанкционированное обновление статуса и блокировать временные ленты новостей для списка из 130 страниц. Пресс-секретарь одной из целевых групп, Английской Лиги Защиты, подтвердила, что они подверглись нападению, а их страницы с критикой ислама действительно были взломаны. Члены службы безопасности Facebook заявили, что после того, как The Daily Beast связалась с ними по этому поводу, они не обнаружили в своих журналах никаких доказательств вредоносной активности. [10]
Утечка адресной книги Тони Блэра
[ редактировать ]В июне 2011 года группа опубликовала то, что выглядело как адресная книга и другие личные данные бывшего премьер-министра Великобритании Тони Блэра на сайте Pastebin . По данным TeaMp0isoN, данные первоначально были получены в декабре 2010 года. Представитель Блэра заявил, что данные были получены не напрямую от Блэра, а из личной учетной записи электронной почты его бывших сотрудников. [11] TeaMp0isoN ответил на это, прокомментировав: «Овцы Блэра лгут о том, как мы получили информацию, мы проникли на сервер веб-почты через частный эксплойт и удалили журналы, так что удачи». [12]
Ежевика
[ редактировать ]Во время беспорядков в Англии в 2011 году считалось, что BlackBerry Messenger грабители использовали службу для сотрудничества. TeaMp0isoN испортил официальный блог BlackBerry в ответ на компанию Research In Motion (RIM), производителя BlackBerry, пообещавшую сотрудничать с полицией и правительством Соединенного Королевства . TeaMp0isoN опубликовал заявление, в котором говорится: «Мы все за бунтовщиков, которые совершают нападения на полицию и правительство». [13]
Правительственные утечки
[ редактировать ]В июле 2011 года TeaMp0isoN опубликовала восемь судебных дел против Сары Пэйлин , утверждая, что они намеревались сделать то же самое с Бараком Обамой . [14]
8 августа 2011 года TeaMp0isoN опубликовал хешированные пароли администратора для веб-сайта, размещенного в домене НАСА , после использования общедоступной уязвимости. [15]
В ноябре 2011 года компания TeaMp0isoN опубликовала список адресов электронной почты и паролей, которые, как сообщается, были получены с помощью уязвимости внедрения SQL Соединенного Королевства в Министерстве обороны . [16] Министерство обороны отвечает за контроль оборонной политики Великобритании, а также является штаб-квартирой британских вооруженных сил .
В декабре 2011 года TeaMp0isoN опубликовала данные учетных записей 13 миллионов подписчиков онлайн-игр в Южной Корее. [17]
Великобритании В апреле 2012 года TeaMp0isoN атаковала МИ-6 ( Секретную разведывательную службу ). Группа создала сценарий, который позволял им неоднократно заваливать горячую линию по борьбе с терроризмом компьютерными звонками, а затем самим звонить на горячую линию, чтобы поиздеваться над офицерами. Затем офицеры предупредили их, что их выследят и сообщат в ФБР. Затем TeaMp0isoN, как сообщается, прослушивал телефонные разговоры агентов МИ-6, записывал разговор между офицерами и размещал просочившуюся беседу на YouTube . [18] [19]
3 апреля 2012 года TeaMp0isoN получил доступ к веб-серверу НАТО , после чего утек данные, полученные с сервера, и испортил индексную страницу сайта. [20] [21]
Операция Цензор Это
[ редактировать ]TeaMp0isoN объединил усилия с хакерским коллективом Anonymous, чтобы объявить OpCensorThis, операцию, призванную протестовать против цензуры. Операция привлекла большое внимание средств массовой информации, и музыкальные исполнители, такие как Lyricist Jinn и Tabanacle, создали музыкальное видео, чтобы повысить осведомленность об операции. [22] [23]
Затем TeaMp0isoN дефейсировал несколько сайтов в поддержку OpCensorThis, наиболее значительными из которых были Программа развития ООН и британский таблоид Daily Mail . [24] [25]
Операция Робин Гуд
[ редактировать ]В ответ на движение Occupy Movement в онлайн-объявлении утверждалось, что TeaMp0isoN присоединился к Anonymous, чтобы начать операцию «Робин Гуд», намереваясь взламывать веб-сайты, получать кредитные карты и делать пожертвования организациям-активистам, в то время как банкам придется возмещать взломанные счета. [26] [27] В видео говорилось: «Операция «Робин Гуд» будет принимать кредитные карты и делать пожертвования 99%, а также различным благотворительным организациям по всему миру. Банки будут вынуждены возместить людям их деньги», одновременно призывая людей «переместить свои счета в безопасные кредитные союзы». [26]
В рамках операции «Робин Гуд» TeaMp0isoN опубликовал более 26 000 данных израильских кредитных карт, полученных с помощью уязвимостей в израильских банках One и CityNet. [28]
TeaMp0isoN опубликовал данные кредитной карты и сканы паспортов известного рэпера Шона Комбса (также известного как P-Diddy). Затем TeaMp0isoN использовал свою кредитную карту, чтобы пожертвовать деньги на благотворительность и заказать пиццу для тех, кто сделал запрос через Twitter . [29] P-Diddy начал внутреннее расследование, пытаясь выследить TeaMp0isoN, как сообщается, наняв команду частных детективов. [30]
Операция Возмездие
[ редактировать ]После ареста члена-основателя TeaMp0isoN «TriCk» группа объявила об операции «Возмездие», которая началась с сообщений о DDoS -атаках на МИ-6, а затем были совершены нападения, в частности, на японскую транснациональную компанию по производству электроники Panasonic , правительство Австралии и Всемирную организацию здравоохранения. . [31] Кроме того, сообщалось, что Consternation Security и Doxbin были взломаны. [32] [33]
Объединенные Нации
[ редактировать ]В ноябре 2011 года TeaMp0isoN опубликовала более 128 имен пользователей и данных для входа, которые, по их словам, были получены от Программы развития Организации Объединенных Наций. По словам представителя ПРООН, данные были извлечены со «старого сервера, содержащего старые данные». [34] TeaMp0isoN оспорил это заявление, опубликовав журналы сервера и другие доказательства, позволяющие предположить, что сервер по-прежнему активно используется Организацией Объединенных Наций. [35]
В апреле 2012 года TeaMp0isoN снова взломал Организацию Объединенных Наций, на этот раз нацеленный на Всемирную организацию здравоохранения ООН, и опубликовал список имен пользователей и хешированных паролей, включая учетные данные администратора. [36] [37]
Возможные аресты
[ редактировать ]10 апреля 2012 года группа создала сценарий для непрерывного звонка на британскую горячую линию по борьбе с терроризмом в течение 24 часов с ложными звонками в знак протеста против экстрадиции подозреваемых в терроризме в Соединенные Штаты. 12 апреля полиция арестовала двух подростков в возрасте 16 и 17 лет в связи с инцидентом по подозрению в нарушении Закона о вредоносных коммуникациях 1988 года и Закона о неправомерном использовании компьютеров . [38]
9 мая 2012 года предполагаемый член TeaMp0isoN и представитель « MLT » был арестован офицерами Скотланд-Ярда по подозрению в преступлениях, предусмотренных Законом о неправомерном использовании компьютеров, включая нападения на горячую линию по борьбе с терроризмом и другие правонарушения. [39]
Деятельность в 2015 году
[ редактировать ]В 2015 году TeaMp0isoN вернулся и больше не занимается какой-либо незаконной деятельностью. Публикуя сообщения со своего официального аккаунта в Twitter, они выявили и раскрыли уязвимости в Google , Amazon , eBay , Гарвардском университете , NOAA , Comcast , Time Warner Cable, Western Union , ООН, Лондонской фондовой бирже , Autodesk и ряде других крупных систем. TeaMp0isoN также выпустила несколько эксплойтов нулевого дня , в том числе один, который затронул мемориальные сайты Малкольма Икса и Мэрилин Монро , и тот, который затронул широко используемый плагин WordPress, используемый большим количеством веб-сайтов. В дополнение к этому, их веб-сайт и форумы вернулись вместе с недавно запущенной сетью IRC , и, похоже, у них также есть планы по созданию веб-сайта, посвященного военным играм, который позволит тестерам на проникновение оттачивать свои навыки в правовой и этической среде. [ нужна ссылка ]
В апреле 2015 года TeaMp0isoN выявил и раскрыл уязвимости во многих крупных университетах, включая Гарвардский университет, Стэнфордский университет , Принстонский университет , Техасский университет , Калифорнийский университет и другие. Большинство обнаруженных уязвимостей возникли из-за SQL-инъекций . [40] Также в это время TeaMp0isoN обнаружил уязвимость SQL-инъекции нулевого дня, в результате которой были скомпрометированы многие сайты, в том числе Crime Stoppers в Ватерлоо, Онтарио, Пил и других канадских городах и районах. [41]
В мае 2015 года участник TeaMp0isoN «KMS» атаковал форум Minecraft Pocket Edition, по-видимому, проник в их базу данных и утек список из более чем 16 000 имен пользователей и паролей. [42]
Деятельность в 2016 году
[ редактировать ]Действия 2016 года показали, что они вернулись как смесь черной и белой групп. Они раскрыли уязвимости в Министерстве образования США , Калифорнийском университете в Лос-Анджелесе и различных других учреждениях.
В феврале/марте 2016 года группа взломала агентство ООН и одного из крупнейших американских интернет-провайдеров . В середине февраля TeaMp0isoN взломал Всемирную туристскую организацию ООН и испортил индекс ее форума. [43] В конце февраля TeaMp0isoN взломал портал управляемых служб безопасности бизнес-класса Time Warner Cable . В их (после приостановки) ленте в Твиттере указано, что они получили доступ к внутренней системе заявок, а также к данным о 4191 пользователе. [44]
Ссылки на ИГИЛ
[ редактировать ]Предполагается, что участником TeaMp0isoN «TriCk» является Джунаид Хуссейн , хакер в черной шляпе, арестованный за доксирование личной информации Тони Блэра. Он бежал из Великобритании, находясь под залогом полиции, и, как сообщается, присоединился к ИГИЛ . [45] Считается, что Хусейн стал известным пропагандистом ИГИЛ, используя социальные сети для вербовки солдат в ряды ИГИЛ, и стоял за несколькими громкими атаками под названием «КиберХалифат». [46] Считается также, что Хусейн связан с джихадистом Джоном . Хусейна также подозревают в сотрудничестве с другими членами ИГИЛ с целью разоблачения лиц, сообщающих повстанческим СМИ, а также в доксировании американских солдат и их семей. [47]
Пентагона Хусейн был заметной мишенью в Матрице диспозиции из-за его влияния за рубежом. 26 августа 2015 года официальные лица США заявили, что у них «высокий уровень уверенности» в том, что Хусейн был убит в результате удара беспилотника в Сирии. [48]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ «Предполагаемые хакеры-подростки TeaMp0isoN обвинены в блокировке антитеррористической горячей линии» . Голая охрана .
- ^ «MLT — арестован подозреваемый в члене хакерской банды TeamPoison — Naked Security» . Голая охрана .
- ^ Яна Винтер, Джереми А. Каплан. «Эксклюзив: гоночная полиция конкурирующей хакерской группы разоблачит LulzSec» . Фокс Ньюс .
- ^ Эдуард Ковач (28 марта 2014 г.). «Человек, участвовавший в хактивистской кампании против Израиля, приговорен к 15 месяцам тюремного заключения» . софтпедия .
- ^ Перлрот, Николь. «Хакерская атака на Adobe оказалась масштабнее, чем предполагалось ранее» . Нью-Йорк Таймс .
- ^ Эдуард Ковач (18 февраля 2012 г.). «Хакеры по всему миру: это не трюк, он один из лучших в Великобритании» . софтпедия . Проверено 3 мая 2016 г.
- ^ Смолакс, Макс (13 апреля 2012 г.). «Полиция арестовывает подозреваемых TeaMp0isoN» . TechWeekEurope Великобритания . Проверено 3 мая 2016 г.
- ^ Усман, Мухаммед (сентябрь 2011 г.). «Лига защиты Англии (EDL) взломана TeaMp0isoN (утечка личной информации участников) ~ The Hackers Media™ [THM]» . thehackersmedia.blogspot.co.uk . Проверено 3 мая 2016 г.
- ^ Лейден, Джон (11 февраля 2011 г.). «Сайт Лиги защиты Англии отключен от сети после порчи» . theregister.co.uk . Проверено 3 мая 2016 г.
- ^ Райс, Брайан (27 января 2011 г.). «Хакеры-моджахеды, которые «чистят Facebook» » . Ежедневный зверь . Проверено 3 мая 2016 г.
- ^ Чаттерджи, Суроджит (26 июня 2011 г.). «LulzSec уходит в закат, поскольку TeaMp0isoN терроризирует Интернет» . Интернэшнл Бизнес Таймс . Проверено 3 мая 2016 г.
- ^ Нил, Дэйв (27 июня 2011 г.). «Тони Блэра взломали» . ВОПРОСНИК . Архивировано из оригинала 30 июня 2011 года . Проверено 3 мая 2016 г.
{{cite web}}
: CS1 maint: неподходящий URL ( ссылка ) - ^ «Беспорядки в Англии: хакеры атаковали Blackberry из-за помощи полиции» . Новости Би-би-си . 10 августа 2011 года . Проверено 3 мая 2016 г.
- ^ Кумар, Мохит (21 июля 2011 г.). «8 судебных дел против Сары Пэйлин, раскрытые TeaMp0isoN» . Хакерские новости . Проверено 3 мая 2016 г.
- ^ Кумар, Мохит (10 августа 2011 г.). «TeaMp0isoN: Форум НАСА — уязвимая SQL-инъекция, администратор взломан!» . Хакерские новости . Проверено 3 мая 2016 г.
- ^ Чиргвин, Ричард (9 ноября 2011 г.). «Электронная почта иностранных правительств ВЗЛОМАНА, говорит TeamP0ison» . theregister.co.uk . Проверено 3 мая 2016 г.
- ^ «Данные 13 миллионов подписчиков онлайн-игр в Южной Корее взломаны» . Рейтер. 26 ноября 2011 года . Проверено 25 августа 2019 г.
- ^ Эдуард Ковач (12 апреля 2012 г.). «Звонок МИ-6, возможно, в ФБР, утечка данных TeaMp0isoN (аудио)» . софтпедия .
- ^ Смолакс, Макс (12 апреля 2012 г.). «TeaMp0isoN взламывает телефоны MI6» . TechWeekEurope Великобритания . Проверено 3 мая 2016 г.
- ^ Эдуард Ковач (3 апреля 2012 г.). «Сайт НАТО в Хорватии взломан и испорчен TeaMp0isoN» . софтпедия .
- ^ Амир, Вакас (4 апреля 2012 г.). «Официальный сайт НАТО в Хорватии испорчен TeaMp0isoN» . Взломать .
- ^ Эдуард Ковач (21 января 2013 г.). «Рэперы Tabanacle, Proverbz и LyricistJinn выпустили новый гимн для OpCensorThis» . софтпедия .
- ^ Деспотович, Небойша (9 августа 2011 г.). «Anonymous и Team Poison объединяют усилия для #OpCensorThis» . Студия Атрактор . Архивировано из оригинала 9 февраля 2012 года.
- ^ «Анонимная пресса: Teamp0isoN #pwnd #UN #OpCensorThis» . www.legionnet.lgnsec.nl.eu.org . 23 февраля 2012 года . Проверено 3 мая 2016 г.
- ^ «Главная — Последние новости кибервойны — Кибербоевая зона» . Кибербоевая зона . 6 февраля 2012 г. Архивировано из оригинала 28 июля 2013 г.
- ^ Jump up to: а б https://www.youtube.com/watch?v=njONcmb81r0 Аноним - #OpRobinHood
- ^ « Операция Робин Гуд»: хакерская схема финансирования Occupy» . theweek.com . 1 декабря 2011 года . Проверено 3 мая 2016 г.
- ^ Эдуард Ковач (2 февраля 2012 г.). «TeaMp0isoN утекла 26 000 израильских кредитных карт от One и Citynet (эксклюзив)» . софтпедия .
- ^ Эдуард Ковач (2 декабря 2011 г.). «Кредитная карта и паспортные данные Пи-Дидди стали известны TeaMp0isoN» . софтпедия .
- ^ Быхавский, Адам (12 октября 2011 г.). «Данные кредитной карты Пи Дидди украдены и размещены в Интернете» . NME.COM . Проверено 3 мая 2016 г.
- ^ Эдуард Ковач (4 мая 2012 г.). «Panasonic, Организация Объединенных Наций и правительство Австралии взломаны с помощью TeaMp0isoN» . софтпедия .
- ^ «Анонимная пресса» . eu.org .
- ^ Эдуард Ковач (16 апреля 2012 г.). «TeaMp0isoN подтверждает арест Трика, начинается операция «Возмездие» (обновлено)» . софтпедия .
- ^ «Хакерская атака» агентства ООН расследована — BBC News» . Новости Би-би-си . 29 ноября 2011 года . Проверено 3 мая 2016 г.
- ^ Эдуард Ковач (5 декабря 2011 г.). «TeaMp0isoN приводит убедительные доказательства того, что сервер UN не «старый» » . софтпедия .
- ^ Освальд, Эд (30 ноября 2011 г.). «Организация Объединенных Наций взломана! Пароли опубликованы!» . БетаНьюс . Проверено 3 мая 2016 г.
- ^ Латиф, Салман (6 мая 2012 г.). «TeaMp0ison взламывает сайты Panasonic, Всемирной организации здравоохранения и правительства Австралии» . Технический журнал . Проверено 3 мая 2016 г.
- ^ Кирк, Джереми (12 апреля 2012 г.). «Полиция Великобритании арестовала двоих за розыгрыш звонков на горячую линию по борьбе с терроризмом» . ИТ-директор . Архивировано из оригинала 28 декабря 2013 года . Проверено 13 апреля 2012 г.
- ^ Клюли, Грэм (11 мая 2012 г.). «MLT — арестован подозреваемый в члене хакерской банды TeamPoison» . Голая охрана . Проверено 3 мая 2016 г.
- ^ «TeaMp0isoN выявляет уязвимости школ» . www.databreaches.net . 12 апреля 2015 года . Проверено 3 мая 2016 г.
- ^ «Вот совет для некоторых специалистов по борьбе с преступностью в Канаде: вас взломали (ОБНОВЛЕНО)» . www.databreaches.net . 12 апреля 2015 года . Проверено 3 мая 2016 г.
- ^ Илашку, Ионут (26 мая 2015 г.). «Форум Minecraft Pocket Edition взломан перед тем, как рухнуть» . софтпедия . Проверено 3 мая 2016 г.
- ^ Мердок, Джейсон (25 февраля 2016 г.). «Туристический веб-сайт ООН взломан и испорчен хакерским коллективом TeamPoison» . Интернэшнл Бизнес Таймс, Великобритания . Проверено 3 мая 2016 г.
- ^ Чимпану, Каталин (1 марта 2016 г.). «TeaMp0isoN взламывает бизнес-сайт Time Warner Cable и сбрасывает данные клиентов» . софтпедия . Проверено 3 мая 2016 г.
- ^ «Киберхалифат: ИГИЛ атакует в сети» . Записанное будущее .
- ^ Халлек, Томас (14 января 2015 г.). «Джунаид Хусейн: за взломом ЦЕНТКОМа стоял лидер Киберхалифата и член ИГИЛ, говорится в отчете» . Интернэшнл Бизнес Таймс . Проверено 3 мая 2016 г.
- ^ Силс, Тара (20 декабря 2014 г.). «ИГИЛ, вероятно, стоит за кибератакой, разоблачающей сирийских повстанцев» . Журнал Инфобезопасность . Проверено 3 мая 2016 г.
- ^ Фрикер, Мартин (26 августа 2015 г.). «Компьютерный хакер ИГИЛ Джунаид Хусейн был убит в результате удара американского беспилотника» . зеркало . Проверено 3 мая 2016 г.