ФБР предупреждает, что цель хакеров открыть FTP-сервера

FromZoo

Пользователь
Регистрация
25 Окт 2016
Сообщения
81
Реакции
2
Баллы
8
В уведомлении частной промышленности, Федеральное бюро расследований выяснилось, что они знали субъекты угрозы, которые нацелены на конкретные медицинские учреждения. ФБР объяснил, что эти “хакеры” охотятся открыть FTP-подключений от медицинской и стоматологической практики в Соединенных Штатах. Оттуда злоумышленники похитили конфиденциальную медицинскую информацию и использовать ее для вымогательства, кражи личных данных, или просто даркнет рынке листинг.

По данным ФБР, хакеры воспользоваться анонимным FTP-серверов для “целей запугивание, домогательство, и шантажируя владельцев бизнеса”. В DeepDotWeb, мы главным образом покрывают взломали медицинских записей, которые приземляются в даркнете. TheDarkOverlord является одним из самых известных примеров хакеров, которые взломали практику здравоохранения с целью вымогательства.



Сущность, интервью с DeepDotWeb в один момент о своих нападениях на здравоохранение практики в Соединенных Штатах. ТДО взломали (в основном ортопедической) практики с помощью протокола удаленного рабочего стола. Так что не FTP. Однако, затем ТДО перечислены украденные дампы в даркнете. Часто на рынке TheRealDeal. Списки служили его потребностям вымогательство.

Хакер объяснил, что “была предпринята попытка связаться с организацией жертвы. Однако они отказались ответить. Попытка была сделана с каждой их члены Совета директоров”.

“Почему бы просто не платить?” - спросил он в зашифрованный чат с DeepDotWeb. “Деньги делают все пройдет, и это скромная стоимость в сравнении с общим материального ущерба, вы будете страдать, если Вы не платите, чтобы сохранить его от получения слил”.



Сущность взломаны, в частности, 9,3 млн медицинских записей из одной организации в Соединенных Штатах. Инакомыслие ДОУ, безопасности, исследователь и аналитик, проверенной информации от утечки. Хотя она проверяется только образец предоставляется лицу(лицам), она эффективно доказали, что украденные данные были законными. Легитимность ее веб-сайте, наряду с кем-то, кто сообщил эту историю, только увеличили стоимость медицинских данных если компания выкупила похищенных данных. Если компания отказалась соответствии с ТДО, продажа даркнет при условии отката доход.



ТДО сравниться только часть резюме ФБР, но вымогательство или шантаж работал точно так же; многие компании скрывают нарушения на неопределенный срок по вполне понятным правовым и появляется причины.



Уведомление частного сектора указали на 2015 исследования в университете штата Мичиган, которые ориентированы на открытые FTP-серверы. Они нашли 1 миллион FTP-серверов, которые разрешают анонимный доступ. Анонимный доступ обычно позволяет любому пользователю—злоумышленнику, в данном примере—доступ к серверу с по умолчанию или потенциально вымышленные данные. Уведомление закрыта с рекомендацией относительно изучения:

ФБР рекомендует медицинских и стоматологических медицинских организаций обратиться к своим соответствующим ИТ-служб персонала, чтобы проверить сети для FTP-серверов, работающих в анонимном режиме. Если предприятия имеют законное использование для работы FTP-сервера в анонимном режиме, администраторы должны обеспечить чувствительной Пхи или идентификационные данные не хранятся на сервере.”
 
Сверху