Trywialne hasło „password” pomogło we włamaniu na serwery

Hakerzy włamali się na serwery firmy TransUnion i wykradli 4 TB danych kontrahentów. Raczej nie mieli z tym dużych problemów – hasło brzmiało „password”.

gaming
Arkadiusz Strzała20 marca 2022
18
W SKRÓCIE:
  • hakerzy włamali się na serwery firmy TransUnion – nie było to trudne, ponieważ ustawiono hasło „password”;
  • pobrali 4 TB danych klientów firmy i żądają okupu w wysokości 15 milionów dolarów w BTC.

O tym, jak nieodpowiedzialne jest używanie trywialnych haseł, przekonał się południowoafrykański oddział firmy ubezpieczeniowej TransUnion. Hakerzy dokonali włamania na jeden z jego serwerów SFTP i, jak informuje serwis BleepingComputer, pobrali 4 TB danych. Skorzystali z metody brute-force – ten niezbyt wyszukany atak powiódł się, ponieważ serwer był zabezpieczony hasłem „password”.

Wszystkiemu winne słabe hasło

  • Wśród ściągniętych plików znajdowały się wrażliwe dane klientów TransUnion, w związku z tym hakerzy – brazylijska grupa N4ughtysecTU – od ofiary ataku żąda zapłaty okupu w wysokości 15 milionów dolarów w bitcoinach.
  • Jeśli TransUnion nie zapłaci tej kwoty, przeniosą swoje „roszczenia” na klientów firmy, których dane znajdą w pobranych plikach – zażądają 100 tys. dolarów od mniejszych firm i nawet milion dolarów od bardziej znaczących kontrahentów.
  • Dane tych firm, które zapłacą okup, rzekomo mają nie zostać opublikowane.
  • Ustalono, że wyciekły dane 54 mln podmiotów, głównie z Republiki Południowej Afryki, ale też wielu zagranicznych firm.

Firma Coveware, zajmująca się negocjacjami w przypadkach ataków ransomware, odradza w tym przypadku płacenie okupu. Według jej ekspertów, nawet po wykonaniu przelewów na konta hakerów dane często wyciekają do sieci – nie ma tu żadnej gwarancji bezpieczeństwa.

Coveware uważa, że zapłacenie okupu niczego nie rozwiązuje, dane mogą zostać sprzedane innym grupom hakerów, a firmy będą szantażowane bez końca. Lee Naik, dyrektor generalny TransUnion South Africa, uspokaja swoich klientów i zapewnia, że otrzymają oni niezbędną pomoc:

Bezpieczeństwo i ochrona informacji, które przechowujemy, jest dla TransUnion najwyższym priorytetem.

Na początek zalecam zadbanie o odpowiednio mocne hasła. „password” jest na piątym miejscu najczęściej używanych fraz według firmy NordPass.

Arkadiusz Strzała

Arkadiusz Strzała

Swoją przygodę z pisaniem zaczynał od własnego bloga i jednego z wczesnych forum (stworzonego jeszcze w technologii WAP). Z wykształcenia jest elektrotechnikiem, posiada zamiłowanie do technologii, konstruowania różnych rzeczy i rzecz jasna – grania w gry komputerowe. Obecnie na GOL-u jest newsmanem i autorem publicystyki, a współpracę z serwisem rozpoczął w kwietniu 2020 roku. Specjalizuje się w tekstach o energetyce i kosmosie. Nie stroni jednak od tematów luźniejszych lub z innych dziedzin. Uwielbia oglądać filmy science fiction i motoryzacyjne vlogi na YouTube. Gry uruchamia głównie na komputerze PC, aczkolwiek posiada krótki staż konsolowy. Preferuje strategie czasu rzeczywistego, FPS-y i wszelkie symulatory.

Ta karta graficzna jest Super, a do tego pokonuje GeForce’a RTX 4070 i nierzadko depcze po piętach RTX-owi 4070 Ti

Ta karta graficzna jest Super, a do tego pokonuje GeForce’a RTX 4070 i nierzadko depcze po piętach RTX-owi 4070 Ti

Gamingowa karta Xbox Mastercard umożliwi zdobycie gier i konsol za darmo

Gamingowa karta Xbox Mastercard umożliwi zdobycie gier i konsol za darmo

Kupił iPhone'a 15 Pro Max na AliExpress. Kiedy otrzymał paczkę, zdał sobie sprawę, że padł ofiarą oszustwa

Kupił iPhone'a 15 Pro Max na AliExpress. Kiedy otrzymał paczkę, zdał sobie sprawę, że padł ofiarą oszustwa

Co oznacza zielona lub pomarańczowa kropka, która czasami pojawia się w górnej części telefonu komórkowego?

Co oznacza zielona lub pomarańczowa kropka, która czasami pojawia się w górnej części telefonu komórkowego?

Entuzjasta buduje niestandardową kartę graficzną na archaicznym GPU 3dfx, z portami DVI i HDMI

Entuzjasta buduje niestandardową kartę graficzną na archaicznym GPU 3dfx, z portami DVI i HDMI