mboost-dp1

sxc.hu - simonok

Cracker kræver $10 millioner i løsepenge

- Via Washington Post Blog - , redigeret af Emil

I USA har staten Virginia et problem, idet en ukendt persom har cracket hjemmesiden for sundhedsdatabasen. Her har vedkommende hugget data på 8.257.378 patienter, der omfatter 35.548.087 recepter, og efterfølgende slettet dem på serveren.

Nu forlanger crackeren 10 millioner dollars for at udlevere de mange data igen. Uheldigvis for myndighederne, der står bag hjemmesiden “Virginia Prescription Monitoring Program”, som normalt anvendes af læger, findes der ikke en backup, de kan falde tilbage på.

Crackeren efterlod kravet om løsepenge på den crackede hjemmeside.

I have your shit! In *my* possession, right now, are 8,257,378 patient records and a total of 35,548,087 prescriptions. Also, I made an encrypted backup and deleted the original. Unfortunately for Virginia, their backups seem to have gone missing, too. Uhoh :(For $10 million, I will gladly send along the password.

FBI er nu blevet koblet på sagen, men derudover er der ikke kommet nogen oplysninger om, hvad der er sket. Hverken FBI eller chefen for Virginias afdeling for ansatte i sundhedsvæsnet har ønsket at udtale sig om sagen.





Gå til bund
Gravatar #51 - ipwn
5. maj 2009 15:43
Vammelt.

Syntes ikke de skal handle med ham, selvom de kommer til at skade mange medborgere. Der skal sættes et eksempel, der fortæller at denne slags gerninger aldrig kan betale sig.

Fængsel på livstid, og forbudt adgang til computere permanent, ja tak.
Gravatar #52 - ipwn
5. maj 2009 15:46
#21 Selvfølgelig er det dumt at der ikke er ordentlig backup mv., men det berettiger ikke at folk skal udnytte denne svaghed.

Straf crackeren og straf personene der ikke kunne sørge for sikkerheden. Én forkert ting gør ALDRIG en anden ting mindre forkert.
Gravatar #53 - jAST
5. maj 2009 15:54
rent teknisk er det nice, hvis det overhovedet passer. Rent menneskeligt er det en afskyelig ting at gøre. Hvad med alle de syge mennesker der nu skal ud af deres hjem for at finde ud af alt det med deres medicin.... Totalt dårlig karma i det der.

Gravatar #54 - iSoap
5. maj 2009 16:25
Nu må folk altså stoppe med at det hykleri og begynde at læse denne tråd ordentligt!

INGEN KOMMER TIL SKADE.

Som nævnt et par gange, så er hjemmesiden brugt til at undersøge om der er tale om snyd med recepter.
Den bruges KUN til at man kan tjekke om nogen render rundt og får udskrevet for meget medecin, f.eks. junkies osv.

Så ingen står og skal dø lige nu pga. at de ikke kan få deres medicin.

Derfor synes jeg lige så godt de kunne give ham de penge og få dem igen. Det er billigst. Jeg gætter på at han har krypteret det hele så det ikke bare lige kan bruteforces. Han ved nok hvad han laver.

Men sjovt at tænke på at det er junktie paradise lige nu derovre :P
Gravatar #56 - IceDane
5. maj 2009 17:15
Det jeg synes er underligt er hvordan han kunne downloade de data, som må være adskillige gigabytes, uden at nogen lagde mærke til det.
Gravatar #57 - labrat666
5. maj 2009 17:54
Systemet har vel også været sikret så alt dataen ikke gik tabt med mindre en bombe sprængte datacenteret i luften eller hacket og slettet ;), der har bare ikke været en backup/second location af alt data, det kan jeg heller ikke prale med at jeg har. Har du?
Gravatar #58 - dk-hat
5. maj 2009 18:00
Men det Advokaterne kan ikke få hænderne ned....

Tænk på alle de stakkels amerikanere der nu, kommer længere ud i deres sygdom, eller føler deres privatliv punkteret..

Hørt i retten om et halvt år...: Så i kunne altså få oplysningerne igen, på de 8,500.000 syge armerikanere, men valgte ikke at betale.... óg nu er børnenes (eneste) mor død af den bestutning........ Vi kræver i milliard millioner...
Gravatar #59 - labrat666
5. maj 2009 19:16

Men stadig er det klart forkert at syntes det er cool, og bare sige det kan de lære ved ikke at tage backup og betale ham. Det er stadig syge mennesker junkier eller ej, det er jo ikke for sjov. De mennesker som sikkert er drevet ud i det af fattigdom etc. og manden/drengen er kriminel og skal ikke hyldes og da slet ikke betales. Hvis du kørte en forretning og dine data blev slettes og du ikke kunne genskabe alt, så ville du klart jo bare sige nårh ja jeg skulle have taget backup og betale en kriminel, for det gør man jo? Eller bryde ind i dit hus og stjæle alle dine ting, så ville du jo også bare sige nårh ja jeg skulle have sikret mig bedre og betale for at få tingene igen? WOOT Nej drengen skal findes og straffes efter lov. Det er sådan det fungere, ting sig at give efter, så tror jeg da nok der kommer gang i sådanne data gidsler.
Gravatar #60 - Morphin
5. maj 2009 19:39
Det er på ingen måde fedt det han har gjort. Det havde været cool, eller hvad man nu vil kalde det, hvis han bare havde lagt en besked om at han KUNNE have gjort det og hvordan han ville have gjort det. Det ville nok også have givet dem en nok så stor lærestreg som at betale pengene.
Gravatar #61 - WeezY
5. maj 2009 19:40
Er det ikke bare og lukke Databasen ned, så den ikke er koblet på internettet og tage alt data'en ud...

han har jo ikke slettet det endnu/flyttet det...
Gravatar #62 - Norrah
5. maj 2009 20:01
#61 han har krypteret det. Hvordan skulle det hjælpe?

Ontopic:
Med så meget viden, må der være inside info.
Gravatar #63 - Kvau
5. maj 2009 20:07
Nu har jeg lige set Die Hard 4.0 og jeg synes på et par punkter at det ligner lidt det samme, selvfølgelig er det ikke så alvorligt som i filmen men..

Jeg vil godt se FBI prøve at finde personen der har cracket det hvis personen befinder sig i Rusland. FBI får problemer hvis det er en kineser eller en russer som har gjort det, men ud fra det han har skrevet er det nok en amerikaner.
Gravatar #64 - RAJensen
5. maj 2009 20:35
Jeg anede ikke at Helge Sander havde en fætter i Virginia!
:D
Gravatar #65 - Slettet Bruger [3197300360]
5. maj 2009 20:42
Nu nævner mange backuppen.

"Det skal tages på fysiske medier og lagres i brandskab"
"Hvis det kan tilgås udefra er det ikke backup"

Oftere og oftere idag lagres backup på Virtuelle Tapes, i et SAN specielt designet til det og med noget højere redundans end de servere man tager backuppen fra. SAN'et kan også placeres i brandsikret område. Så fysiske Tapes er overflødige.

( Jeg stemmer dog stadig på fysiske tapes da jeg godt kan li at ha data'erne ved hånden ^^ )
Gravatar #66 - Ronmeister
5. maj 2009 21:28
Hvor svært kan det være, fra nu af betaler alle Amerikanere 1 $ ekstra i gebyr. På den måde kan de altid betale crackerne med det samme...:)
Gravatar #67 - erikjust
5. maj 2009 22:05
Jeg ved ikke hvem jeg skal holde med her Sygehusvæsenet der var TÅBELIGE nok til og lade en back-up være på et åbent system

Eller

Crackeren der var klog nok til og smutte ind og hugge det hele.

På den ene side ber staten virgina jo nærmest om at noget går galt når de fucker op i det på den måde.

Men på den anden side når idioten der gjorde det så går ind og forlanger 10 millioner for og frigive det maler han/hun jo nærmest en skydeskive i panden på sigeselv.

Og så er det han/hun der jo nærmest skriger fang mig hvis i kan.
Gravatar #68 - RMJdk
5. maj 2009 23:54
Håber da FBI for fingerne i den lille taber, så kan han få lad og sige 500år fængsel. haha ! :)
Gravatar #69 - mortydk
6. maj 2009 05:06
#62
Right on... det er uden tvivl insider-viden som har gjort det hele muligt.
Hvordan i alverden kan man som hacker hævde at der ingen back-up findes, og er selttet med mindre man (som hacker) ved at back-up'en ikke er en fysisk enhed men blot en del af server-software back-up.

Heads up - Den IT-ansatte som netop blev fyret sidste måned fra firmaet, bør nok overveje at have et godt alibi... OG lige smække et par tunge elektro-magneter rundt om harddisken... altså hans egen harddisk placeret i hans klump-kranie - FJOLS!

Kunne dog personligt ikke se det sværre i at finde hackeren... det værste ville filen og krypteringsnøglen.

Men ak, som sagt, så er det jo "kun" Drug abuse database-info som gør sig gældende. - Halvdelen af USA er en stor drug-abuse og over-medikeret samfund i forvejen... hvad er problemet???
LMAO.


Gravatar #70 - simonduun
6. maj 2009 06:20
Det er sku da også for dumt ikke at have en backup, retards!
Gravatar #71 - Dr. Phil
6. maj 2009 07:37
Heh, på mit arbejde har vi 1 server, der tager daglig backup + 1 tape station, som tager dagligt backup. De står i hver sin bygning i tilfælde af brand/naturkatastrofe/Big Ba-Da-BOOM! Faktum er at hvis man i ervhervslivet respekterer sine data bare en lille smule, så har man altid sørget for en løsning til næsten en hvilken-som-helst situation. Det havde de ikke i Virginia...

SlettetBruger (65) skrev:
Nu nævner mange backuppen.

"Det skal tages på fysiske medier og lagres i brandskab"
"Hvis det kan tilgås udefra er det ikke backup"

Oftere og oftere idag lagres backup på Virtuelle Tapes, i et SAN specielt designet til det og med noget højere redundans end de servere man tager backuppen fra. SAN'et kan også placeres i brandsikret område. Så fysiske Tapes er overflødige.

( Jeg stemmer dog stadig på fysiske tapes da jeg godt kan li at ha data'erne ved hånden ^^ )


Internettet er ikke sikkert, vel? - Så er det heller ikke en sikker backup, hvis den kan tilgås fra nettet. Fysiske tapes bliver aldrig overflødige...
Gravatar #72 - Holger_dk
6. maj 2009 07:54
hm.. synes det er skræmmende hvis crackere begynder på sådanne metoder.

kan godt være at ingen bliver direkte påvirket af denne sag, men synes stadig det er en skræmmende drejning for crackere at tage.

må håbe de fanger ham og får smidt ham i fængsel i en del år.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login