Неизвестные
Эта статья нуждается в дополнительных цитатах для проверки . ( ноябрь 2020 г. ) |
В этой статье используются голые URL-адреса , которые неинформативны и уязвимы к порче ссылок . ( Август 2022 г. ) |
«Неизвестные» — самопровозглашенная этическая хакерская группа, которая привлекла к себе внимание в мае 2012 года после того, как воспользовалась слабыми местами в системе безопасности НАСА , ЦРУ , Белого дома , Европейского космического агентства , Гарвардского университета , Renault , Объединенного военного патологоанатомического центра , США Королевский флот Таиланда и несколько министерств обороны. [1] Группа опубликовала причины этих атак на сайтах Anonpaste и Pastebin, включая ссылку на сжатый файл, который содержал множество файлов, полученных с взломанных ими военных сайтов США. Неизвестные заявляют: «... нашей целью никогда не было причинить кому-либо вред, мы хотим сделать весь этот интернет-мир более безопасным, потому что это совсем не так, и мы хотим помочь». [2] Группа утверждает, что придерживается этических норм в своей хакерской деятельности, но, тем не менее, забрала внутренние документы своих жертв и разместила их в Интернете. Они утверждают, что это произошло потому, что они сообщили о дырах в безопасности многим своим жертвам, но не получили ответа ни от одной из них. Вся цель заключалась в том, чтобы показать, что эти государственные сайты имеют лазейки в коде и любой может ими воспользоваться. Группа использовала такие методы, как расширенное внедрение SQL-кода, чтобы получить доступ к веб-сайтам жертв. НАСА и ЕКА подтвердили атаку. Они заявили, что затронутые системы были отключены от сети и с тех пор были исправлены. [3] В то время это была одна из самых разыскиваемых хакерских групп в Европе, а также разыскиваемая ФБР, хотя они отказались сообщить, расследовали ли они эти взломы.
Члены
[ редактировать ]В команде было 6, а не 7 основных членов: [4]
- Pixiedust , основатель, представитель и лидер,
- Мистер П-Тео , программы
- Фабьен Леак , французский исследователь компьютерных неисправностей и белый хакер.
- MrSecurity в черной шляпе , хакер , программист и автор-призрак The Unknowns
- NeTRoX , черный хакер , тестер на проникновение и исследователь. Присоединился к команде в конце 2015 года после воссоединения команды.
Тюрьма
[ редактировать ]Циклон Б, проживающий во Франции, был арестован французской разведкой 24 июня 2012 года. Позже он был освобожден, поскольку ему на тот момент было всего шестнадцать лет. Суды над ним состоятся предположительно в 2014 году. [5] Его жизнь описана в книге, написанной его матерью Софи Леак « L'histoire vraie d'un jeune hacker français» (октябрь 2013 г.), или в реальной истории французского подростка-хакера . Готовится вторая книга: Hack! Будет кибервойна! . [6]
Взломанные сайты и приложения
[ редактировать ]Группа взломала множество веб-сайтов и приложений, используя серию различных атак. Однако наиболее примечательным из них является SQL-инъекция. [7] Группировка затронула множество компаний, но некоторые взломы даже крупных компаний не попали в СМИ (вероятно, из-за того, что судебное расследование, проведенное в нескольких странах, держалось в секрете). Тем не менее, наиболее заметные взломы, осуществленные «Неизвестными» (в основном веб-сайты, связанные с правительством), все же попали в средства массовой информации. [8] Группа по-прежнему активна, и ее участники по-прежнему работают вместе, пытаясь сделать Интернет безопаснее.
Атаки с использованием SQL-инъекций использовались в следующих случаях: [7]
- Азиатский технологический колледж
- Силы обороны Бахрейна
- Калифорнийский государственный университет
- Кристиан Мингл
- Федеральное правительство Германии
- Европейское космическое агентство
- СЛУЧАЙ
- Министерство обороны Франции
- Гарвардский университет
- Ливерморская национальная лаборатория Лоуренса
- ВМС США
- НАСА
- Новое7Чудес
- Рено
- Королевский флот Таиланда
- Семпра Энерджи
- Социал-демократическая партия Германии
- Министерство обороны Соединенного Королевства
- Университет Род-Айленда
- Военные США
- ВВС США
- Министерство торговли США
- Министерство финансов США
- PayPal , никакой информации не было опубликовано. Неизвестный связался с PayPal и рассказал об обнаруженных им эксплойтах и получил в качестве вознаграждения 1000 долларов.
Однако они использовали разные атаки:
- Были взломаны два полицейских сервера Соединенного Королевства и получен корневой доступ к системам. Об этом нападении известно не так много. [9]
Упразднен
[ редактировать ]Целью The Unknowns было найти проблемы безопасности на известных веб-сайтах и исправить их. [ нужна ссылка ] Информация со взломанных сайтов была обнародована, поскольку «Неизвестные» попытались связаться со всеми своими целями и сообщить им о проблемах безопасности, но не получили ответа ни от одного из атакованных веб-сайтов. Некоторые данные были раскрыты с целью заставить эти веб-сайты обновить свои системы.
После периода взлома громких веб-сайтов The Unknown распустили группу в 2012 году, но воссоединили ее в начале 2015 года. [ нужна ссылка ]
Ссылки
[ редактировать ]Список взломанных сайтов/компаний
- ^ «НАСА и ЕКА подтверждают, что их взломали «Неизвестные» » . Новости Эн-Би-Си . 7 мая 2012 года . Проверено 7 мая 2012 г. [ мертвая ссылка ]
- ^ «Пост Неизвестных Пастебина» . Проверено 7 мая 2012 г.
- ^ «НАСА и ЕКА подтверждают хакерские атаки; Неизвестные говорят, что системы исправлены» . ЗДНет . Архивировано из оригинала 8 мая 2012 года . Проверено 7 мая 2012 г.
- ^ «Статья о группе» . Проверено 18 января 2014 г.
- ^ «Циклон Б утверждает, что его арестовали» . Проверено 10 января 2014 г.
- ^ https://wordpress.com/page/sophielac.wordpress.com/2
- ^ Jump up to: а б «Новостная статья, рассказывающая об использовании атак с использованием SQL-инъекций» . 4 мая 2012 года . Проверено 10 января 2014 г.
- ^ «Новостная статья о группе на канале ABC» . Новости АВС . Проверено 10 января 2014 г.
- ^ «Новостная статья, в которой говорится о том, что серверы полиции Великобритании были взломаны Неизвестными» . Проверено 10 января 2014 г.