Meghackelték a hackereket

Ha egy ilyen vállalatnál történik adatvesztés, az több mint biztonsági incidens: a támadók a fejükkel játszanak.

Az ilyen ügyekre szakosodott Motherboard portál jelentése szerint hackertámadás érte a hatóságok számára digitális kriminilasztikai eszközöket (főképp a mobilkommunikáció lehallgatására és követésére alkalmas szoftvereket) biztosító izraeli vállalkozás, a Cellebrite rendszerét, és a behatoló körülbelül 900 gigabájtnyi adatot szerzett meg. (Állítólag a Cellebrite volt az, akik az FBI-nak segítettek a hírhedt iPhone-os feltörési ügyben, bár ezt az értesülést később cáfolták.)

A támadó hozzáfért archív adatokhoz, így a Cellebrite ügyfeleinek adataihoz (például felhasználónév/jelszó párosokhoz), illetve a vállalkozás által kínált eszközök technikai részleteihez – de egyelőre nem hozta ezeket nyilvánosságra. A Motherboard felkért szakértője kapcsolatba lépett egy hackerrel, aki részt vett az akcióban (ezt a megszerzett adatok egy részének másolatával bizonyította), és ezek szerint ők egyelőre vevőt keresnek a bizalmas információkra, melyek között az is szerepel, hogy a vállalkozás több autoriter kormánynak adta el technológiáját (többek között Törökországnak, az Egyesült Arab Emírségeknek, illetve Oroszországnak), de vevőik között szerepelnek az USA hatóságai is.

Időközben a Cellebrite elismerte, hogy hackertámadás áldozatai lettek, melynek során a behatolók egy külső webszerver adataihoz hozzáfértek, ahol többek között egy régebbi adatbázisuk mentése volt megtalálható, és jelenleg is vizsgálják, hogy mekkora kár érte őket – ezt állítólag még a támadók sem tudják, elemzik az adatokat.

A Cellebrite egyébként igen magas szintű és kifinomult technológiákat kínál a vevőknek: képesek megkerülni a mobiltelefonok biztonsági rendszereit, pl. az iPhone-ét is, meg tudnak szerezni a készülékekről személyes adatokat, mint például sms-üzeneteket, e-maileket, híváslistákat, jelszavakat.

Azóta történt

Előzmények