FBI:s mailserver hackad

Permalänk
Melding Plague

FBI:s mailserver hackad

Hackare fick tillgång till amerikanska federala polismyndighetens externa mailtjänst och skickade ut tusentals mail med fejkad varning om cyberattack.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Ny vecka, nya attacker.

Visa signatur

I changed my shape today.
Human, at the break of day.
Dropped my suit without a noise.
The sun gave me no choice.

Permalänk
Moderator
Festpilot 2020, Antiallo

Läbbigt att de ger sig på större myndigheter. Tänk om de nästa gång släcker SOS-samtal eller dylikt. Sunkiga hackare som säkert tror att de är världens vigilantes.

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Avstängd

Ironiskt.

Permalänk
Avstängd
Skrivet av DavidtheDoom:

Läbbigt att de ger sig på större myndigheter. Tänk om de nästa gång släcker SOS-samtal eller dylikt. Sunkiga hackare som säkert tror att de är världens vigilantes.

Enda positiva är om de kan hänga ut dessa översittare inom maktpositionerna.

Permalänk
Medlem

Kul att se att det fortfarande går, dessa typer av system var ju heliga graalen när folk höll på förr

Permalänk
Medlem
Skrivet av DavidtheDoom:

Läbbigt att de ger sig på större myndigheter. Tänk om de nästa gång släcker SOS-samtal eller dylikt. Sunkiga hackare som säkert tror att de är världens vigilantes.

Rätta mig gärna om jag har fel men det har väl (nästan) aldrig hänt att dessa grupper/individer fokuserar på samhällskritiska funktioner så som nödsamtal etc?

Permalänk
Medlem

Läser jag detta fel eller skickade han inte ut en väldigt icke-fejkad varning???

Permalänk
Medlem
Permalänk
Medlem
Skrivet av MrShizzle:

Rätta mig gärna om jag har fel men det har väl (nästan) aldrig hänt att dessa grupper/individer fokuserar på samhällskritiska funktioner så som nödsamtal etc?

Vet inte hur snävt du ser "dessa grupper", men i USA har vi ju i relativ närtid sett alla möjliga intrång som knappast är positiva för samhällskritiska funktioner; attacker som saboterar vattenreningsanläggningar, attacker med efterföljande utpressningskrav mot sjukhus, skolor, IP-telefonitjänster, en oljepipeline som skapade rejäl oreda i hela östkustområdet, osv.

Exakt vem som ligger bakom här, vad exakt de gjort och vad motivet varit kanske gör detta till en annan kategori (i artikeln spekuleras det att detta bara var någon som söker uppmärksamhet.. dvs typ "for the lulz"), men att det skulle vara sådär särskilt vanligt att attacker utförs med någon större dos bakomliggande etik och moral tror jag inte man ska inbilla sig.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Hahahaha!

Så vad som händer är en hemsida där vem som helst kan registrera ett konto för vilken mail som helst

Hemidan skapar ett mail i din webbläsare

Mailet skickas sedan via deras externa mailserver med innehållet som din webbläsare tillhandahåller

Detta är inte ett hack, detta är löjligt!

Måste vara någon kass konsult som satt upp något som ’fungerar’, som vanligt helt utan någon tanke på säkerhet alls

@landmarks

Permalänk
Avstängd
Skrivet av MrShizzle:

Rätta mig gärna om jag har fel men det har väl (nästan) aldrig hänt att dessa grupper/individer fokuserar på samhällskritiska funktioner så som nödsamtal etc?

Oftast handlar det om pengar främst, men det blir säkert fler och fler som bara vill se världen brinna numera under rådande världsomfattande omständigheter.

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Medlem

Exakt, dom utnyttjade en amatörmässigt uppsatt tjänst.

Visa signatur

3600, 1080ti, predator 27" IPS, Rift

Permalänk
Medlem

Frågan är om det är global uppvärmning eller hackare som blir mänsklighetens undergång

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | Acer X34GS | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Medlem
Skrivet av B.Linder:

Exakt, dom utnyttjade en amatörmässigt uppsatt tjänst.

Ja precis, mer korrekt artikel är typ ’användare kunde skicka mail från officiell FBI-server via sin webbläsare utan inloggning’

Permalänk
Medlem

This. Detta är exakt varför jag aldrig skulle lita på myndigheternas massövervakning och intrång på ens privata liv.

Permalänk
Avstängd
Skrivet av MrShizzle:

Rätta mig gärna om jag har fel men det har väl (nästan) aldrig hänt att dessa grupper/individer fokuserar på samhällskritiska funktioner så som nödsamtal etc?

Helt rätt!!

Permalänk
Medlem
Skrivet av MrShizzle:

Rätta mig gärna om jag har fel men det har väl (nästan) aldrig hänt att dessa grupper/individer fokuserar på samhällskritiska funktioner så som nödsamtal etc?

Händer nog vid konflikt/krig. Det är väl lite som att ha kärnvapen kanske. Alla sidor vet att andra sidan KAN ge sig på sådant som kan orsaka stor skada men att man inte gör det sålänge det inte finns anledning till att göra det.

Visa signatur

Case: Fractal Design Torrent Solid Black MOBO: ASUS ROG STRIX X670E-A GAMING WIFI CPU: AMD Ryxen 7 7800X3D CPU cooler: Noctua NH-D15 RAM: G.Skill Trident Z5 Neo DDR5 6000MHz CL30 32GB GPU: MSI RTX 3080 GAMING Z TRIO 12G PSU: ROG Strix 1000W Gold Aura Edition M2: Kingston Fury Renegade 2TB Fans: 4x Noctua NF-A12x25
Monitor: ASUS ROG Swift PG27AQDM 27" 240Hz 1440p OLED QHD Mouse: Razer DeathAdder v3 Pro Wireless
Mousepad:
InfinityMice Speed V2 Keyboard: Wooting Two HE Headset: Audeze Maxwell Mic: Blue Yeti X

Permalänk
Medlem
Skrivet av MrShizzle:

Rätta mig gärna om jag har fel men det har väl (nästan) aldrig hänt att dessa grupper/individer fokuserar på samhällskritiska funktioner så som nödsamtal etc?

De har angripit sjukhus ett flertal gånger:

https://arstechnica.com/information-technology/2016/02/la-hos...
https://arstechnica.com/information-technology/2020/10/us-gov...
https://arstechnica.com/information-technology/2021/05/irelan...

Finns massor med exempel. Om man gör ett angrepp mot ett sjukhus under en pandemi, så är det att klassa som mordförsök enligt mitt sätt att se det.

Visa signatur

5900X | 6700XT

Permalänk
Medlem
Skrivet av mpat:

De har angripit sjukhus ett flertal gånger:

https://arstechnica.com/information-technology/2016/02/la-hos...
https://arstechnica.com/information-technology/2020/10/us-gov...
https://arstechnica.com/information-technology/2021/05/irelan...

Finns massor med exempel. Om man gör ett angrepp mot ett sjukhus under en pandemi, så är det att klassa som mordförsök enligt mitt sätt att se det.

Ah, det var mer än vad jag visste, men absolut, det är ju klart att attacker mot sjukhus hör till de mest allvarliga

Permalänk
Medlem
Skrivet av AplAy:

Oftast handlar det om pengar främst, men det blir säkert fler och fler som bara vill se världen brinna numera under rådande världsomfattande omständigheter.

I princip handlar allt om pengar, om inte pengar så makt/status, så i slutändan handlar allt om girighet egentligen.

Permalänk
Medlem

De fångar ett meddelande i en tjänst, editerar innehållet på ett specifikt sätt och skickar det vidare med en OTP de hittade läckt.

Detta faller under samlingsnamnet Hack.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av talonmas:

De fångar ett meddelande i en tjänst, editerar innehållet på ett specifikt sätt och skickar det vidare med en OTP de hittade läckt.

Detta faller under samlingsnamnet Hack.

Allt de använder kommuniceras med din webbläsare vid det vanliga flödet, det de ändrar är innehållet i en förfrågan (POST) som ser till att mailet skickas

Att trycka på F12 och öppna devtools i webbläsaren är väl knappast hacking

Permalänk
Medlem
Skrivet av medbor:

Allt de använder kommuniceras med din webbläsare vid det vanliga flödet, det de ändrar är innehållet i en förfrågan (POST) som ser till att mailet skickas

Att trycka på F12 och öppna devtools i webbläsaren är väl knappast hacking

Och ändå finns ett helt avsnitt om social hackning i alla universitetsutbildningar. Allt man gör är att ringa ett samtal...

Hackning är en bred term i folkmun. Måste inte vara hackers o crackers etc etc

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av evil penguin:

Vet inte hur snävt du ser "dessa grupper", men i USA har vi ju i relativ närtid sett alla möjliga intrång som knappast är positiva för samhällskritiska funktioner; ...

Precis. Det presenterades nyligen resultat från en undersökning som visade att just samhällskritiska funktioner blivit alltmer högprioriterade mål för ransomware, eftersom de är mest benägna att betala.

Permalänk
Medlem
Skrivet av Moton:

This. Detta är exakt varför jag aldrig skulle lita på myndigheternas massövervakning och intrång på ens privata liv.

Värt att notera är att myndigheter i alla fall faller under lagar, offentlighetsprincipen och annat. Myndigheter kan inte frångå sitt ansvar, de kan inte bortse från medborgarnas bästa (som grupp) till förmån för egna vinster, till skillnad från alla världens företag.
Så visst, kameraövervakning i samhället är oroande i sig. Än mer oroande är att Samsung, Facebook, Google m.fl. övervakar allt du gör, vart du går, vilka du interagerar med, hur du tycker/tänker, vart du varit, ja till och med hur du ser ut. Säpo, FBI, staten i all ära men stora IT bolag vet troligtvis betydligt mer om dig än de gör tillsammans. Och de företagen svarar inte mot våra lagar då de är baserade utomlands, de har inga krav på sig om att vara öppna eller ärliga. Deras enda syfte är att tjäna pengar på dig, på din data, på dina åsikter och tankar (Camebridge analytica)

Permalänk
Medlem
Skrivet av talonmas:

Och ändå finns ett helt avsnitt om social hackning i alla universitetsutbildningar. Allt man gör är att ringa ett samtal...

Hackning är en bred term i folkmun. Måste inte vara hackers o crackers etc etc

En liknelse som kanske gör det här enklare:
På utsidan av en byggnad på allmän väg finns ett brevinkast. På brevinkastet står det tydligt ’Registrering av nya konton’. Brevlådan (tydligen) tar vad som helst som lämnas in och skickar det som officiell stämplad post i ägaren till brevlådans namn, med innehållet i kuvertet, med texten på kuvertet oförändrad, till adressen som står i formuläret inuti.

Processen för att bli medlem är att gå till en byggnad, få en kopia av formulär 123.4B, fylla i sina uppgifter i dokumentet, lägga det i brevlådan och få hem ett brev från myndigheten.

Att någon annan går och stoppar annan post i en brevlåda skulle jag inte räkna som hacking direkt, men tekniskt sett kan det vara det om man väljer friaste tolkningen av ordet

Permalänk
Medlem
Skrivet av medbor:

En liknelse som kanske gör det här enklare:
På utsidan av en byggnad på allmän väg finns ett brevinkast. På brevinkastet står det tydligt ’Registrering av nya konton’. Brevlådan (tydligen) tar vad som helst som lämnas in och skickar det som officiell stämplad post i ägaren till brevlådans namn, med innehållet i kuvertet, med texten på kuvertet oförändrad, till adressen som står i formuläret inuti.

Processen för att bli medlem är att gå till en byggnad, få en kopia av formulär 123.4B, fylla i sina uppgifter i dokumentet, lägga det i brevlådan och få hem ett brev från myndigheten.

Att någon annan går och stoppar annan post i en brevlåda skulle jag inte räkna som hacking direkt, men tekniskt sett kan det vara det om man väljer friaste tolkningen av ordet

Det är ju i grund och botten samma visa rent generellt med "hackning", det handlar ju om att någon gjort något fel så att det finns en oavsiktlig skillnad mellan policy och vad som faktiskt går att göra, och om någon sedan upptäcker och utnyttjar den skillnaden så kallas det populärt för "hackning".

Det som sticker ut här är att det verkar vara ett pinsamt uppenbart fel som utnyttjats, men det är ju i grund och botten samma sak som hänt.
Den enklaste lösningen är väl att kalla även detta för hackning, annars är väl frågan mer var i en gråskala av svårighetsgrad(?) som man får börja använda begreppet.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Det är ju i grund och botten samma visa rent generellt med "hackning", det handlar ju om att någon gjort något fel så att det finns en oavsiktlig skillnad mellan policy och vad som faktiskt går att göra, och om någon sedan upptäcker och utnyttjar den skillnaden så kallas det populärt för "hackning".

Det som sticker ut här är att det verkar vara ett pinsamt uppenbart fel som utnyttjats, men det är ju i grund och botten samma sak som hänt.
Den enklaste lösningen är väl att kalla även detta för hackning, annars är väl frågan mer var i en gråskala av svårighetsgrad(?) som man får börja använda begreppet.

Jag skulle hävda att gå mot röd gubbe är hacking då, eller att gå in på Ica via kassorna när man bara ska ha godis (istället för att runda hela butiken)

Som sagt tekniskt sett kan ordet användas så, men då ska man också vara konsekvent

Permalänk
Medlem
Skrivet av medbor:

Jag skulle hävda att gå mot röd gubbe är hacking då, eller att gå in på Ica via kassorna när man bara ska ha godis (istället för att runda hela butiken)

Som sagt tekniskt sett kan ordet användas så, men då ska man också vara konsekvent

Ja, det är väl exempel i linje med det jag menade, men jag vill ändå notera att den distinktion som ändå brukar göras är att "hackning" bara brukar användas såhär inom datorrelaterade områden.

Problemet med att försöka vara konsekvent uppstår väl allra främst om man INTE inkluderar hela den här kategorin, för då måste man dra en gräns någonstans, och någon sådan gräns har jag aldrig hört konkret formulerad.
Här i tråden uppfattar jag att de argument som lagts fram som något i stil med "det här var för enkelt, det räknas inte", men när börjar det räknas?

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304