Wstrząsające wieści: Intruz zdobył dostęp do sieci wewnętrznej Citibanku!
Wstrząsające wieści: Intruz zdobył dostęp do sieci wewnętrznej Citibanku!
Bezprecedensowy atak na Citibank wstrząsnął światem finansów. Haker, posługujący się nickiem c0mrade, twierdzi, że od 2008 roku miał dostęp do wewnętrznej sieci banku. To 4 lata na serwerach, które powinny być ściśle chronione!
Czy dostęp do wewnętrznej sieci oznacza, że intruz zdołał przejąć kontrolę nad komputerem jednego z pracowników? A może uzyskał root na serwerach bankowych? Wydaje się, że c0mrade wykorzystał oprogramowanie bankowe, które, jak w większości instytucji, jest jedynie uproszczonym klientem FTP.
W wyniku tego ataku, eskalacja przywilejów na serwerze FTP stała się realna. Co to oznacza dla bezpieczeństwa klientów Citibanku? Jakie dane mogły zostać skradzione? To pytania, które teraz dręczą zarówno klientów, jak i specjalistów od bezpieczeństwa.
Na podstawie: Źródła







