(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Криминальный сервис для DDoS-атак оказался взломан обиженным хакером

Источник: cnews

Внутренние разборки

Киберкриминальный сервис TrueStresser, позволяющий проводить DDoS-атаки по найму, сам оказался жертвой хакерской атаки. В результате нее в общий доступ оказались "слитыми" база данных, пароли, почтовые адреса и захэшированные пароли более чем к трем сотням пользовательских аккаунтов, а также незашифрованные пароли еще к 16 аккаунтам.

Свой улов хакер выложил на сервисах Pastebin и Hastebin. На первом, помимо данных к пользовательским аккаунтам, обнаружились API-вызовы к DDoS-сервису более высокого уровня, а на Hastebin - еще и данные для доступа базы данных к контрольной панели - интерфейса, с помощью которого пользователи управляют атаками.

Судя по комментариям взломщика, его по какой-то причине забанили в сервисе. За это он и отомстил как мог.

Аренда мощностей

Слитые API-вызовы позволили выяснить, что TrueStresser арендует инфраструктуру у Defcon.pro, ресурса, который позиционируется как сервис по защите от DDoS-атак, но судя по всему (в том числе по содержанию их собственного сайта) занимается как раз-таки проведением "стресс-тестов" - то есть, DDoS-атак.

Обиженный хакер взломал хакерский ресурс

Владельцы Defcon утверждают, что обслуживают более 7700 клиентов, и за время своего существования произвели более миллиона "стресс-тестов".

Утекшие данные обнаружил исследователь безопасности Деррик Фармер (Derrick Farmer). Используя один из утекших паролей, он смог войти в аккаунт. Правда, очень скоро на IP-адрес, который он использовал для входа, была направлена DDoS-атака типа ICMP-флуд. По мнению Фармера, это означает, что владельцы TrueStresser в курсе утечки и пытаются таким образом нейтрализовать любые попытки использовать утекшие пароли.

"Во внутренних конфликтах в киберпреступном мире нет ничего нового, - комментирует Роман Гинятуллин, эксперт по информационной безопасности компании SECConsultServices. - Преступность есть преступность, и взаимоотношения между игроками там соответствующие. В теории от подобных взломов хакерами хакеров могут выиграть правоохранительные органы, получающие шанс нейтрализовать вредоносный ресурс, и, естественно, потенциальные жертвы атак".



 Распечатать »
 Правила публикации »
  Обсудить материал в конференции Дискуссии и обсуждения общего плана »
Написать редактору 
 Рекомендовать » Дата публикации: 06.09.2017 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
FireDAC Client/Server Add-On Pack for RAD Studio 10 Seattle Professional New User- Named ESD
CorelDRAW Graphics Suite 2017. Электронный ключ
Quest Software. Toad for SQL Server Development Suite
ESET NOD32 Smart Security - лицензия на 1 год на 3ПК или продление на 20 месяцев, Ключ
ABBYY Lingvo x6 Многоязычная Профессиональная версия, электронный ключ
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
CubeX Trio
CubeX
PrintBox3D One
3D ручка Myriwell, голубая
MakerBot Replicator 5th GEN
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Новые материалы
Краткие описания программ и ссылки на них
Компьютерный дизайн - Все графические редакторы
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Безопасность компьютерных сетей и защита информации
Один день системного администратора
 
Рассылки Maillist.ru
Территория Linux - вход свободный
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
Обсуждения в форумах
Помощь по MS Access (319)
Доброе время суток. Случайно оказался на этом сайте, искал статьи по OLAP. Вижу, что...
 
Пример вывода данных из Access в Word (4)
А что же делать при выводе в Word данных запроса с большим числом записей?
 
Access, Ключевое поле, Счетчик (8)
Подскажите пожалуйста, как изменить в Access в ключевом поле (счетчик последовательно),...
 
Переход на Офис 2007 (3)
Привет, друзья! Подскажите, в Екселе 2007 никак не могу найти где включить панель елементов VBA....
 
Существуют ли портативные версии (для запуска с флешки)продуктов MS Office? (4)
Существуют ли портативные версии (для запуска с флешки)продуктов MS Office? В частности меня...
 
 
 



    
rambler's top100 Rambler's Top100