Senin, 14 Januari 2013

Seorang anggota kedua dari kolektif hacker LulzSec telah ditangkap oleh otoritas AS sehubungan dengan serangan pada Sony Pictures Eropa.
Hacker LulzSec ditangkap atas serangan Sony Picture Eropa
Seorang hacker yang kedua, bagian dari LulzSec offshot Anonymous, telah ditangkap sehubungan dengan serangan terhadap sistem komputer Sony Pictures Eropa pada bulan Mei dan Juni 2011. Foto: Jean-Philippe Ksiazek / AFP / Getty Gambar
Polisi AS telah menangkap Raynaldo Rivera, 20, diduga anggota kelompok LulzSec hacking, atas tuduhan bahwa ia mengambil bagian dalam pelanggaran luas dari sistem komputer milik Sony Pictures Eropa.

Rivera, Tempe, Arizona - yang diduga menggunakan nama panggilan online "neuron", "kerajaan" dan "wildciv" - menyerahkan diri kepada polisi di Phoenix enam hari setelah dewan juri federal di Los Angeles menghasilkan dakwaan pengisian dia dengan konspirasi dan tidak sah penurunan dari komputer yang dilindungi. Jika terbukti bersalah, ia bisa menghadapi 15 tahun penjara.

Dakwaan, yang disegel pada Selasa, menuduh Rivera dan co-konspirator mencuri informasi dari sistem komputer Sony Pictures Eropa pada bulan Mei dan Juni 2011 dengan menggunakan serangan injeksi SQL - yang mengeksploitasi kelemahan dalam penyerahan input data untuk database untuk mengambil kendali sistem - terhadap website studio.

SQL injection, atau SQLi, adalah teknik semakin umum digunakan oleh hacker untuk masuk ke sistem.

Surat dakwaan tersebut mengatakan Rivera kemudian membantu untuk mengirim informasi rahasia ke situs LulzSec dan mengumumkan via akun Twitter intrusi kelompok hacker itu.

Sementara Rivera adalah satu-satunya orang yang disebutkan dalam surat dakwaan, FBI mengatakan rekan-konspirator termasuk Cody Kretsinger, 24, anggota LulzSec mengaku yang mengaku bersalah pada bulan April atas tuduhan yang berasal dari perannya dalam serangan Sony.

Namun dakwaan dan penangkapan masih menyisakan  salah satu pertanyaan yang paling membingungkan ditinggalkan oleh foya hacking yang terlihat pada semester pertama tahun 2011, ketika Anonymous kolektif hacking - dan LulzSec, yang tumbuh keluar dari itu, yang datang ke perhatian publik.

Itu adalah pertanyaan yang menyusup ke sistem Sony PlayStation Network (PSN) pada bulan April.

Serangan, yang mungkin telah bocor rincian kartu kredit untuk jutaan pengguna, tidak pernah dilacak ke grup apapun - meskipun Sony disarankan tidak lama setelah itu Anonymous mungkin terlibat.

Sejak saat itu telah tidak diberi rincian lebih lanjut tentang siapa tersangka melaksanakan serangan, dan tidak ada data dari serangan pernah diposting publik.

Sebaliknya tuduhan Sony Pictures Eropa kepada hacker Rivera melihat data bocor pada 2 Juni, dan kegiatan LulzSec itu umumnya diperhitungkan telah dimulai pada tanggal 30 Mei dengan posting cerita palsu tentang Tupac Shakur di situs PBS.

Setelah pelanggaran Sony Picture Eropa, LulzSec menerbitkan nama, tanggal lahir, alamat, email, nomor telepon dan password dari ribuan orang yang telah memasuki kontes dipromosikan oleh Sony, dan publik membual dari eksploitasi tersebut.

"Dari injeksi tunggal kita bisa mengakses SEMUANYA," kata hacker dalam sebuah pernyataan pada saat itu. "Mengapa Anda menaruh iman tersebut dalam sebuah perusahaan yang memungkinkan dirinya untuk menjadi serangan-serangan yang sederhana?"

Pihak berwenang mengatakan pelanggaran Sony akhirnya merugikan biaya perusahaan lebih dari $ 600.000 (£ 378,000).

LulzSec, sebuah kelompok underground juga dikenal sebagai Lulz Security, merupakan cabang dari Anonim kolektif internasional hacking dan mengambil kredit untuk serangan pada sejumlah pemerintah dan website sektor swasta, termasuk Badan Kejahatan Serius Terorganisir Inggris, website Kongres AS, dan Sun dan situs Berita Internasional  .

Dakwaan terbaru menyebutkan Rivera diduga menggunakan server proxy dalam upaya untuk menyembunyikan alamat IP-nya untuk menghindari deteksi.

Dokumen pengadilan mengungkapkan di bulan Maret bahwa anggota Anonymous dikenal sebagai mantan Sabu, yang nama aslinya adalah Hector Xavier Monsegur, telah mengaku bersalah atas tuduhan berhubungan dengan hacking dan telah memberikan informasi mengenai kohort kepada FBI sejak Juni 2011, setelah ia diidentifikasi sebagai Ia masuk ke sebuah papan buletin publik dari alamat rumahnya.

Di bulan yang sama, lima pemimpin tersangka lainnya dari Anonymous, semua mereka diduga anggota LulzSec juga, didakwa oleh pihak berwenang AS dengan pelanggaran hacking komputer dan lainnya.

Sejumlah penangkapan diikuti di Inggris, di mana enam orang telah didakwa dengan pelanggaran berbagai kegiatan terkait dengan LulzSec itu.

Sebuah hacker Inggris menuduh, Ryan Cleary, 20, didakwa oleh juri agung AS pada bulan Juni atas tuduhan terkait dengan serangan LulzSec pada perusahaan beberapa media, termasuk Sony Pictures.

Kretsinger, yang mengaku bersalah atas dua tuduhan yang sama saat menghadapi Rivera, dijadwalkan akan divonis pada 25 Oktober. Seorang jaksa mengatakan ia cenderung menerima secara substansial kurang dari jangka 15 tahun penjara maksimum yang dibawa oleh pelanggaran-pelanggaran tersebut.

Monsegur, 28, seorang Puerto Rico yang tinggal di New York, telah mengaku bersalah atas 12 tuduhan . termasuk tiga dari konspirasi untuk hack ke komputer, lima hacking, salah satu hacking untuk tujuan penipuan, salah satu persekongkolan untuk melakukan penipuan bank, dan salah satu diperburuk pencurian identitas.

Mereka akan menarik biaya total penjara 124 tahun, namun diperkirakan ia telah mengatur tawar-menawar dengan pemerintah AS. Monsegur menerima penangguhan hukuman enam bulan dari hukuman sebelumnya pada bulan Agustus dalam terang kerjasama dengan pemerintah.

Anonymous dan cabang yang fokus awalnya pada memerangi upaya regulasi internet dan memblokir download ilegal gratis tapi sejak diambil bertujuan Gereja Scientology, perbankan global dan target lainnya.

Anonymous, LulzSec dan pada khususnya, menjadi terkenal tahun 2010-an ketika mereka meluncurkan apa yang mereka sebut cyberwar pertama sebagai pembalasan atas upaya untuk menutup WikiLeaks.

Munculnya LulzSec melihat ledakan serupa "awak" bertujuan untuk hack situs, tapi sejak itu Anonymous telah difokuskan pada penyediaan outlet untuk dokumen yang dirilis oleh WikiLeaks.

Hacker LulzSec ditangkap atas serangan Sony Picture Eropa

Hampir dua pertiga dari pejabat pemerintah, pelobi dan korban lainnya dari kampanye Spionase Cyber dijuluki Madi yang berbasis di Israel, pakar keamanan telah menemukan ini.
Dua pertiga dari Spionase Cyber Madi berbasis di Israel
Israel fokus akan meningkatkan kekhawatiran atas keamanan proyek pemerintah yang sangat rahasia di Timur Tengah. Foto: Baron Wolman / Getty Images
Sebuah penyelidikan oleh perusahaan keamanan Symantec, yang diterbitkan pada Rabu, menunjukkan 62% dari sekitar 800 korban pengintai itu berbasis di Israel.

Hal ini belum diketahui apakah serangan berkelanjutan adalah disponsori negara, tetapi fokus pada Israel akan meningkatkan kekhawatiran atas keamanan proyek pemerintah yang sangat rahasia di Timur Tengah.

Para peneliti juga mengatakan konsulat asing, berbagai instansi pemerintah dan thinktank berbasis di AS termasuk di antara mereka yang ditargetkan oleh kampanye delapan bulan untuk memata-matai,  dan diturunkan untuk pertama kalinya pada hari Selasa.

The Spionase Cyber, yang telah disebut oleh para peneliti Madi, dimulai pada bulan Desember 2011 dan dikoordinasi oleh sekelompok Farsi berbahasa Hacker, menurut perusahaan keamanan Kaspersky Lab dan Seculert.

Para ahli belum menemukan bukti serangan yang disponsori negara dan sedikit yang diketahui tentang pelaku.

Pada hari Rabu mereka yang berada dibalik serangan itu digambarkan oleh peneliti sebagai memiliki "agenda yang luas" dari menargetkan infrastruktur penting di Timur Tengah.

Server penyerang 'dikatakan berbasis di Kanada pada bulan Januari tahun ini. Symantec mengatakan pada hari Rabu bahwa penelitinya telah mendeteksi "komando dan kontrol" lanjut center di Azerbaijan. Hal ini tidak tahu apakah mengintip maya Madi sedang berlangsung.

Serangan ini bekerja dengan mengirimkan email yang terinfeksi virus dengan target yang dipilih, yang biasanya bekerja untuk perusahaan-perusahaan infrastruktur minyak, gas dan lainnya kritis di Israel dan negara-negara tetangga.

Setelah korban telah men-download lampiran tampak tak berdosa dari email, komputer mereka menjadi terinfeksi dengan mata-mata perangkat lunak yang dapat merekam audio, keystrokes log dan mengambil screen shot sebelum mengirim informasi yang kembali ke penyerang. Para peneliti memperkirakan bahwa ratusan gigabyte data, setara dengan ribuan dokumen atau puluhan aplikasi perangkat lunak, telah diam-diam dicuri oleh penyerang Madi.

"Sasaran kampanye Madi tampaknya seluruh spektrum tetapi termasuk perusahaan minyak, yang berbasis thinktanks, konsulat asing, serta berbagai lembaga pemerintah, termasuk beberapa di sektor energi," kata penelitian Symantec perusahaan dalam sebuah blogpost .

Ia menambahkan:. "Target seperti Iran, Israel, dan Arab Saudi mungkin menyarankan keterlibatan negara bangsa, namun penelitian kami belum menemukan bukti bahwa hal ini terjadi Sebaliknya, penelitian saat ini menunjukkan serangan ini sedang dilakukan oleh diketahui Farsi- berbicara Hacker dengan agenda yang luas. "

Dua pertiga dari Spionase Cyber Madi berbasis di Israel

Minggu, 13 Januari 2013

Sebuah virus maya pengawasan baru telah ditemukan di Timur Tengah yang dapat memata-matai transaksi perbankan dan mencuri login dan password, menurut Kaspersky Lab, sebuah perusahaan komputer terkemuka keamanan.



Virus Gauss Senjata Cyber untuk Melumpuhkan Negara Timur Tengah
Gauss virus memiliki semua keunggulan dari senjata cyber yang disponsori negara, dibangun untuk memata-matai urusan keuangan kelompok tertentu dan tokoh-tokoh kunci di Timur Tengah, menurut Kaspersky Lab. Foto: imagebroker / Alamy / Alamy

Dijuluki Gauss, virus mungkin juga mampu menyerang infrastruktur kritis dan sangat mungkin dibangun di laboratorium sama seperti Stuxnet, worm komputer secara luas diyakini telah digunakan oleh AS dan Israel untuk menyerang program nuklir Iran, Kaspersky Lab mengatakan pada hari Kamis .

Perusahaan yang berbasis di Moskow mengatakan menemukan Gauss telah menginfeksi lebih dari 2.500 komputer pribadi, sebagian besar dari mereka di Lebanon, Israel dan wilayah Palestina. Target termasuk Lebanon BlomBank, ByblosBank dan Kredit Libanais, serta Citibank dan sistem pembayaran online PayPal eBay.

Para pejabat dengan bank Libanon mengatakan mereka tidak mengetahui virus. Juru bicara PayPal Anuj Nayar mengatakan perusahaan itu menyelidiki masalah ini tetapi tidak mengetahui adanya peningkatan "aktivitas nakal" sebagai akibat dari Gauss. Seorang juru bicara Citibank menolak berkomentar.

Kaspersky Lab tidak akan berspekulasi tentang siapa yang berada di balik Gauss, tetapi mengatakan virus itu terhubung ke Stuxnet dan dua lainnya alat spionase terkait cyber, Flame dan Duqu. Departemen Pertahanan AS menolak memberikan komentar.

"Setelah melihat Stuxnet, Duqu dan Flame, kita dapat mengatakan dengan tingkat kepastian yang tinggi bahwa Gauss berasal dari 'pabrik' yang sama atau 'pabrik,'" Kaspersky di situsnya. "Semua toolkit serangan mewakili high end dari negara-bangsa yang disponsori cyber spionase dan operasi cyberwar."

Jeffrey Carr, seorang ahli perang-cyber yang menjalankan perusahaan keamanan Taia Global, mengatakan pemerintah AS telah lama dipantau bank Lebanon untuk petunjuk tentang kegiatan kelompok militan dan kartel narkoba. Dia mengatakan Gauss kemungkinan besar dibangun dengan mengadaptasi teknologi dikerahkan di Flame.

"Kau punya platform ini sukses Mengapa tidak menerapkannya ini investigasi bank Lebanon dan apakah atau tidak mereka terlibat dalam pencucian uang untuk Hizbullah?." katanya.

Negara regulator perbankan New York pekan ini menuduh Inggris Standard Chartered Plc melanggar AS anti-pencucian uang undang-undang dengan bersiasat dengan Iran untuk menyembunyikan lebih dari $ 250 miliar dari transaksi.

Para ahli mengatakan bahwa pengawasan virus seperti Gauss adalah alat yang sempurna untuk unit intelijen pemerintah untuk mengumpulkan informasi untuk penyelidikan tersebut, meskipun mereka tidak secara khusus menghubungkan Gauss untuk kasus Standard Chartered.

Menurut Kaspersky Lab, Gauss juga bisa mencuri password dan data lainnya, dan mengirim informasi tentang konfigurasi sistem.

Modul dalam virus memiliki nama internal yang peneliti percaya yang dipilih untuk memberi penghormatan kepada matematikawan terkenal dan filsuf, termasuk Johann Carl Friedrich Gauss, Kurt Godel dan Joseph-Louis Lagrange.

Kaspersky Lab mengatakan disebut Virus Gauss karena itu adalah nama modul yang paling penting, yang mengimplementasikan data-mencuri nya kemampuan.

Salah satu peneliti atas perusahaan mengatakan Gauss juga berisi modul yang dikenal sebagai "Godel" yang mungkin termasuk senjata Stuxnet-seperti untuk menyerang sistem kontrol industri. Stuxnet, ditemukan pada tahun 2010, digunakan untuk menyerang komputer yang mengontrol sentrifugal di fasilitas pengayaan uranium di Natanz, Iran.

Roel Schouwenberg, peneliti senior dengan Kaspersky, mengatakan kode Godel mungkin termasuk yang sama "hulu ledak."

Godel salinan program, terkompresi dienkripsi ke drive USB. Program yang hanya akan dekompresi dan mengaktifkan ketika datang di kontak dengan sistem target.

Sementara Kaspersky belum sepenuhnya memecahkan kode Godel, Schouwenberg mengatakan dia menduga itu adalah senjata cyber yang dirancang untuk menyebabkan kerusakan fisik dan bahwa para pengembang pergi ke banyak kesulitan untuk menyembunyikan tujuannya, menggunakan skema enkripsi yang bisa memakan waktu berbulan-bulan atau bahkan bertahun-tahun untuk mengungkap.

Sementara itu, badan PBB yang memberikan nasihat negara untuk melindungi infrastruktur berencana untuk mengirim peringatan pada kode misterius.

Virus Gauss Senjata Cyber untuk Melumpuhkan Negara Timur Tengah