(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Криминальный сервис для DDoS-атак оказался взломан обиженным хакером

Источник: cnews

Внутренние разборки

Киберкриминальный сервис TrueStresser, позволяющий проводить DDoS-атаки по найму, сам оказался жертвой хакерской атаки. В результате нее в общий доступ оказались "слитыми" база данных, пароли, почтовые адреса и захэшированные пароли более чем к трем сотням пользовательских аккаунтов, а также незашифрованные пароли еще к 16 аккаунтам.

Свой улов хакер выложил на сервисах Pastebin и Hastebin. На первом, помимо данных к пользовательским аккаунтам, обнаружились API-вызовы к DDoS-сервису более высокого уровня, а на Hastebin - еще и данные для доступа базы данных к контрольной панели - интерфейса, с помощью которого пользователи управляют атаками.

Судя по комментариям взломщика, его по какой-то причине забанили в сервисе. За это он и отомстил как мог.

Аренда мощностей

Слитые API-вызовы позволили выяснить, что TrueStresser арендует инфраструктуру у Defcon.pro, ресурса, который позиционируется как сервис по защите от DDoS-атак, но судя по всему (в том числе по содержанию их собственного сайта) занимается как раз-таки проведением "стресс-тестов" - то есть, DDoS-атак.

Обиженный хакер взломал хакерский ресурс

Владельцы Defcon утверждают, что обслуживают более 7700 клиентов, и за время своего существования произвели более миллиона "стресс-тестов".

Утекшие данные обнаружил исследователь безопасности Деррик Фармер (Derrick Farmer). Используя один из утекших паролей, он смог войти в аккаунт. Правда, очень скоро на IP-адрес, который он использовал для входа, была направлена DDoS-атака типа ICMP-флуд. По мнению Фармера, это означает, что владельцы TrueStresser в курсе утечки и пытаются таким образом нейтрализовать любые попытки использовать утекшие пароли.

"Во внутренних конфликтах в киберпреступном мире нет ничего нового, - комментирует Роман Гинятуллин, эксперт по информационной безопасности компании SECConsultServices. - Преступность есть преступность, и взаимоотношения между игроками там соответствующие. В теории от подобных взломов хакерами хакеров могут выиграть правоохранительные органы, получающие шанс нейтрализовать вредоносный ресурс, и, естественно, потенциальные жертвы атак".



 Распечатать »
 Правила публикации »
  Обсудить материал в конференции Дискуссии и обсуждения общего плана »
Написать редактору 
 Рекомендовать » Дата публикации: 06.09.2017 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Bitdefender Internet Security 2017 1 year 3 PCs
go1984 Enterprise
Business Studio 4.2 Enterprise. Конкурентная лицензия + Business Studio Portal 4.2. Пользовательская именная лицензия.
Business Studio 4.2 Enterprise. Конкурентная лицензия + Business Studio Portal 4.2. Пользовательская именная лицензия.
YourKit Profiler for .NET - Floating License - 1 year of e-mail support and upgrades
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
MakerBot Replicator 2
3D сканер SENSE
CubeX Duo
PICASO 3D Designer (Желтый)
MakerBot Replicator 5th GEN
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Краткие описания программ и ссылки на них
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Безопасность компьютерных сетей и защита информации
Программирование на Visual Basic/Visual Studio и ASP/ASP.NET
Мир OLAP и Business Intelligence: новости, статьи, обзоры
Один день системного администратора
 
Рассылки Maillist.ru
Территория Linux - вход свободный
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
Обсуждения в форумах
Помощь по MS Access (322)
Доброе время суток. Случайно оказался на этом сайте, искал статьи по OLAP. Вижу, что...
 
Смена имени учётной записи в WinXP (111)
День добрый! Иногда у меня возникает такая проблема. Покупают в контору новый компьютер, а у...
 
проблемы с установкой Rational Rose Enterprise Edition (11)
Привет! Есть проблема, прошу совета. Скачал с rational.com Rational Rose Enterprise Edition,...
 
Бесплатные видео-уроки по работе в AutoCAD (3)
Бесплатные видео-уроки по работе в AutoCAD http://store.techcourses.ru/ad/152929/
 
Пример вывода данных из Access в Word (4)
А что же делать при выводе в Word данных запроса с большим числом записей?
 
 
 



    
rambler's top100 Rambler's Top100