Erinnerungen an den Fall NetCompany: Hacktivist lecker in mysteriösen Mail -Daten etwa 50.000 nach den Schülern der Schule

    https://www.version2.dk/artikel/minder-om-netcompany-sagen-hacktivist-laekker-i-mystisk-mail-data-om-50000-efterskoleelever

    Von Skollops

    Share.

    2 Kommentare

    1. Kort AI opsummering:
      En dansk hacktivist, der søger opmærksomhed, står sandsynligvis bag et hackerangreb mod it-virksomheden KOMiT, som leverer systemer til fri-, efter- og højskoler. Angrebet førte til, at op mod 165.000 personoplysninger blev kompromitteret, men ifølge sikkerhedsfirmaet Truesec er data ikke lækket på dark web.

      Hackeren – under navnet DataPhantom25 – sendte en mail til medier med et Excel-ark indeholdende elevers, forældres og læreres oplysninger samt logins. Han påstod, at dataene var offentligt tilgængelige, hvilket dog ikke er blevet bekræftet. En offentlig FTP-server med følsomme loginoplysninger blev dog fundet.

      Eksperter vurderer, at der er tale om et simpelt angreb, muligvis en SQL injection eller dårligt sikret login, snarere end en avanceret operation. Hacktivisten kritiserede samtidig KOMiTs it-certificeringer, men eksperter påpeger, at disse ikke er garanti for cybersikkerhed.

      KOMiTs direktør, Anders Banke, understreger, at virksomheden ikke er blevet afpresset, men finder metoden utryg. Han mener, hackeren burde have kontaktet virksomheden direkte i stedet for at begå en kriminel handling. KOMiT arbejder nu på at genoprette sikkerheden og få systemerne tilbage i drift.

      Og så fortsætter artiklen ellers med en opsummering af journalistens samtale med hackeren fra Netcompany-sagen, hvor hackeren afviser alle anklager om at han også skulle så bag dette læk.

    2. Big-Today6819 on

      Synes personligt det er godt hvis der er gode hackere som finder svagheder og advarer, staten skulle oprette en mailbox hvor de direkte kunne skrive til med informationer og metode, så problemerne kan blive løst

      Jeg har ingen forventninger om sikkerheden bliver bedre før de er blevet „hacket“ og de bare vil ignorere advarsler hvis der ikke er materiale med som beviser metode og at det var muligt.

      Måske skulle staten endda gå så langt og give licenser til bestemte „gode hackere“ hvor der ikke er noget retsligt efterspil hvis de viser og finder sårbarheder.

      Jeg har ingen anelse omkring ham/hende her og om det er gjort i god mening og alle beviser og filer som er hacket er blevet slettet igen minus dem der er sendt videre til journalisterne og jeg håber også journalisterne har styr på deres sikkerhed eller endda selv sletter dem nu.

    Leave A Reply