PDA

View Full Version : Hacking Team Hackerato!



Pic STK
7th July 2015, 09:25
http://www.tomshw.it/news/hacking-team-colpita-la-societa-milanese-che-vende-armi-digitali-68148

Nessuno può sfuggire...
Sti qua hanno fatto i milioni vendendo i loro software a governi etc, promettendo di non darli a paesi tipo Arabia Saudita etc... Li hanno sgamati ed ovviamente hanno trovato addirittura le fatture della vendita a questi paesi.

Qui hanno pubblicato tutti i file del server che hanno hackerato: http://ht.transparencytoolkit.org/

ps: tra gli screen ci sta il tizio che su hardware upgrade guarda una mia foto...:occhioni: http://ht.transparencytoolkit.org/c.pozzi/screenshots/IPkkqjua.jpeg

Hador
7th July 2015, 09:45
pensavo una tua foto inteso della tua bella faccia :sneer:

Ercos
7th July 2015, 09:50
Addio Pic, se sparirai come una bolla di sapone sapremo il perchè.

Dr.Doomed
7th July 2015, 10:40
pensavo una tua foto inteso della tua bella faccia :sneer:

Temevo anche peggio, considerato che raccontavano come avessero trovato sulla macchina bucata tutta una serie di link a youporn....:eek:

:sneer:

Tunnel
7th July 2015, 10:47
Lulz che pwnata atomica :sneer:

Pic STK
7th July 2015, 11:27
Per la fortuna di tutto il mondo terra-acqueo la mia faccia gira poco su internet :sara:

Ercos
7th July 2015, 13:07
e ora son cazzi mi sa: http://attivissimo.blogspot.it/2015/07/hacking-team-il-giorno-dopo.html

Hador
7th July 2015, 13:35
mi sfugge un dettaglio, come facevano questi che paiono dei disperati ad aver fatto il miglior malware del mondo comprato da tutti i governi del globo terrestre?

Ercos
7th July 2015, 13:43
secondo me eccesso di ego, pensavano di essere i più fighi e che nessuno avrebbe mai indovinato Passw0rd lol.

Si, cmq è veramente imbarazzante, sono caduti in pratica nelle stesse "falle" che loro stessi useranno migliaia di volte per hackerare gli altri (password deboli, security by obscurity ecc...ecc...)

Jiinn
7th July 2015, 13:54
mi sfugge un dettaglio, come facevano questi che paiono dei disperati ad aver fatto il miglior malware del mondo comprato da tutti i governi del globo terrestre?

sembra pazzesco eh? eppure e' vero :)

sti' qua hanno sviluppato Da Vinci che e' praticamente uno dei principali software di monitoraggio (o meglio spionaggio :D)

http://www.businessinsider.com/hacking-team-malware-data-davinci

gia' nel 2013 avevano passato casini dati da Kaspersky lab che aveva trovato che usavano questo tool per monitorare attivisti in middle east

Jiinn
7th July 2015, 13:59
secondo me eccesso di ego, pensavano di essere i più fighi e che nessuno avrebbe mai indovinato Passw0rd lol.

Si, cmq è veramente imbarazzante, sono caduti in pratica nelle stesse "falle" che loro stessi useranno migliaia di volte per hackerare gli altri (password deboli, security by obscurity ecc...ecc...)

ma non diciamo cazzate dai :D

hanno fatto un defacing e alcune password che hanno beccato erano chiaramente semplici ma molto probabilmente erano per roba che non era sensibile....

un po' come dire che tu per la password del forum "amici della minchia" usi una password complessa come TyIgtIoFJ6!

questa e' la lista delle password piu' usate a livello mondiale per dire:

In 2013, Google released a list of the most common password types, all of which are considered insecure because they are too easy to guess (especially after researching an individual on social media):[6]

The name of a pet, child, family member, or significant other
Anniversary dates and birthdays
Birthplace
Name of a favorite holiday
Something related to a favorite sports team
The word "password"

Ercos
7th July 2015, 14:00
si bhe fatto sta che gli hanno inculato 400gb di dati sensibili :sneer:

Mi sa che nella migliore delle ipotesi questa società è ormai fallita.

Tanek
7th July 2015, 14:26
Ieri ho seguito la vicenda con gran curiosità, non sapevo nemmeno ci fosse questa società qui a Milano.

Jinn guarda che non è proprio solo un defacing, ci sono 400 Gb di dump online (tra email interne, documenti, fatture, accordi con vari governi tra cui il Sudan, passaporti, codice sorgente dei loro prodotti).
A proposito del Sudan ci sono un po' di cazzi per via di una risoluzione ONU...

Jiinn
7th July 2015, 14:28
si ho visto ma i 400GB sono un po' come dire.... discutibili sinceramente....

il defacing del twitter no invece....

imho i dati non sono reali ma fabbricati e l'unica cosa che realmente hanno bucato e' il twitter...

Hador
7th July 2015, 14:46
si ho visto ma i 400GB sono un po' come dire.... discutibili sinceramente....

il defacing del twitter no invece....

imho i dati non sono reali ma fabbricati e l'unica cosa che realmente hanno bucato e' il twitter...se così fosse non avrebbero bloccato tutti i loro server. Mi pare improbabile che si siano messi a fabbricare 400 giga di roba, compreso codice sorgente dei malware.

Pare che poi abbiamo contattato tutti i propri clienti dicendo di non usare le loro soluzioni perché atm esposte.

Jiinn
7th July 2015, 14:58
se così fosse non avrebbero bloccato tutti i loro server. Mi pare improbabile che si siano messi a fabbricare 400 giga di roba, compreso codice sorgente dei malware.

Pare che poi abbiamo contattato tutti i propri clienti dicendo di non usare le loro soluzioni perché atm esposte.

mmm cos'e' la prima cosa che fai se ti sgamano la password del forum "amici della minchia"?

cambi password delle tue email/banca etc etc o no?

powerdegre
7th July 2015, 15:01
si ho visto ma i 400GB sono un po' come dire.... discutibili sinceramente....

il defacing del twitter no invece....

imho i dati non sono reali ma fabbricati e l'unica cosa che realmente hanno bucato e' il twitter...
Confermato da loro stessi su Twitter, credo che "affected customers" sia autoesplicativo.

http://1.bp.blogspot.com/-ATllfDFGRh4/VZpU1O7tvwI/AAAAAAAAb6Q/EmUaA6DzBJM/s1600/Screen%2BShot%2B2015-07-06%2Bat%2B12.13.02.jpg

Hador
7th July 2015, 15:03
mmm cos'e' la prima cosa che fai se ti sgamano la password del forum "amici della minchia"?

cambi password delle tue email/banca etc etc o no?stai ignorando 400 giga di roba comprese email personali che pare improbabile siano finte, dato che sono migliaia. Ma vedi tu eh.

Jiinn
7th July 2015, 15:41
Confermato da loro stessi su Twitter, credo che "affected customers" sia autoesplicativo.

http://1.bp.blogspot.com/-ATllfDFGRh4/VZpU1O7tvwI/AAAAAAAAb6Q/EmUaA6DzBJM/s1600/Screen%2BShot%2B2015-07-06%2Bat%2B12.13.02.jpg

ripeto, puo' essere eh... ma sinceramente mi sembra piu' azione preventiva......

Glorifindel
7th July 2015, 15:48
Sede legale e operativa in via della Moscova... dietro al consolato americano :look: sarà stato Harold Finch a sto punto...

Pic STK
7th July 2015, 16:22
Nei file rubati ci sono email personali, addirittura i backup di whatsup con relative foto, conversazioni e video privati...