mboost-dp1

Flickr - o2ma

Hacker får 30 måneders fængsel efter forsøg på at afpresse sig til et job

- Via SecurityWeek - , redigeret af Pernicious

En 26-årig ungarnsk hacker, der forsøgte at afpresse sig til et job ved hotelkæden Marriott, er blevet dømt til 30 måneders fængsel ved en domstol i USA.

Manden blev arresteret, efter at have sendt en e-mail til hotelkæden, hvori han fortalte, at han havde tilgået firmaets servere igennem flere måneder, og herfra havde indsamlet proprietære informationer. Adgangen til computerne fik han, ved at sende malware til målrettede Marriott-medarbejdere. Malwaren åbnede en bagdør på computerne, hvorefter hackeren fik fuld adgang.

Efter trusler om at offentliggøre de private dokumenter, hvis ikke hotelkæden gav manden et job i sin it-afdeling, blev en jobsamtale aftalt. Marriott arbejdede dog sammen med USA’s Secret Service, så da manden ankom til USA i troen på, han skulle til jobinterview, blev han i virkeligheden interviewet af en agent, hvorefter han blev arresteret efter at have indrømmet sine forbrydelser.

Marriott anslår, de har brugt mellem $400.000 og $1 million på grund af sagen, efter det har været nødvendigt blandt andet at betale konsulenter for at finde ud af, hvor stort sikkerhedsproblemet i firmaernes computere var.





Gå til bund
Gravatar #1 - el_barto
6. feb. 2012 07:37
Hello, my name is retard!
Gravatar #2 - madeinrussia
6. feb. 2012 07:39
Du hedder ellers el_barto herinde
Gravatar #3 - p1x3l
6. feb. 2012 07:45
well fair nok, problemet og årsagen til det her overehovdet sker er jo der fimaer der ik vil betale så meget og indgår aftaler med sådanne personner, det burde være ulovligt... så havde der ik været så meget nyhed over det her ... nyheden er vel at et firma for en gang skyld har valgt at handle anderledes

spild af secret services tid og budget men fair nok det jo us

og hvad forhindre ham i at offligøre det nu kan der vel ik være noget ulovligt i så hva har de lige fådet ud af det lol

edit: failing space

secure your bs or log the fuck off the planet, kan ALDRIG være andres skyld end dem selv, eneste han bliver dømt for er vel afpresning, vis han havde gådet lidt mildere til værks havde det nok lykkes .. bare sige der er et hul men jeg vil ik sige mere så havde de nok tilbudt ham et job for at få det ud af ham istedet for at prøve presse sig til et ;)
Gravatar #4 - Tyrian
6. feb. 2012 08:06
#3
At tiltvinge sig adgang til en server man ikke ejer, og stjæle informationer, er ulovligt ligegyldigt hvordan du vender og drejer det.

At han så yderligere vælger at afpresse dem, kan vidst kun betegnes som dumhed i denne sammenhæng.

Synes bestemt ikke det er spild af den udøvende magt, at man anmelder disse ting.
Gravatar #5 - kasperd
6. feb. 2012 08:09
Marriott anslår, de har brugt mellem $400.000 og $1 million på grund af sagen, efter det har været nødvendigt blandt andet at betale konsulenter for at finde ud af, hvor stort sikkerhedsproblemet i firmaernes computere var.
De penge skulle de jo have brugt alligevel - inden sagen startede.

p1x3l (3) skrev:
problemet og årsagen til det her overehovdet sker er jo der fimaer der ik vil betale så meget og indgår aftaler med sådanne personner
Der er da ingen virksomhed der vil ansætte en person under de omstændigheder. Manden har jo lige bevist at han overhovedet ikke er til at stole på. At ansætte ham kan da kun gøre situationen værre.

p1x3l (3) skrev:
spild af secret services tid og budget men fair nok det jo us
Det er jo nu engang myndighedernes opgave at tage sig af kriminelle.

p1x3l (3) skrev:
hvad forhindre ham i at offligøre det nu
De første 30 måneder får han jo ret svært ved det. Og inden de er gået har de nok dannet sig et overblik over hvad han kan have fået adgang til og fået lukket alle de huller der måtte være. Så skal det nok vise sig at til den tid er de oplysninger han måtte have nok ikke længere ret meget værd.

p1x3l (3) skrev:
kan der vel ik være noget ulovligt i
Det må han jo så glæde sig over når han får 30 måneder mere.
Gravatar #6 - tentakkelmonster
6. feb. 2012 08:15
Haha ufatteligt at han troede at dén ville gå. Så har man sgu ikke tænkt langt frem. Han havde f.eks. nok ikke tænkt på, hvordan hans forhold til sine kolleger og chefer ville være hvis han endelig - helt utopisk - var kommet ind.

LOL

Klovn.
Gravatar #7 - terracide
6. feb. 2012 08:17
pwnd by sel
f*boom*
/headshot..
Gravatar #8 - nitan
6. feb. 2012 08:43
Er sgu glad for at Marriott tog denne løsning..

Hvis han var blevet ansat havde andre hackere jo fået blod på tanden :)

Får næsten bare lyst til at udbryde.. SKDLD - Så kan du lære det!
Gravatar #9 - Montago.NET
6. feb. 2012 08:49
Jeg synes hotellet burde have hyret ham.

for nu går hans talent til spilde ved at side i fængslet, og hotellets sikkerhed forbedres nok næppe i en tilstrækkelig grad.

Man kan jo sige det samme om Sony og alle de andre store firmaer som hellere bekæmper pirater og hackere, end at give dem et job - at kæmpe MOD dem istedet for MED dem er FAIL efter min mening.
Gravatar #10 - el_barto
6. feb. 2012 09:12
Montago (9) skrev:
Jeg synes hotellet burde have hyret ham.

for nu går hans talent til spilde ved at side i fængslet, og hotellets sikkerhed forbedres nok næppe i en tilstrækkelig grad.

Man kan jo sige det samme om Sony og alle de andre store firmaer som hellere bekæmper pirater og hackere, end at give dem et job - at kæmpe MOD dem istedet for MED dem er FAIL efter min mening.

Der er masser af sikkerhedseksperter derude der IKKE er kriminelle, så hvorfor skulle de hyre lige præcis ham?

Hvis der er en indbrudstyv der bryder ind i dit hjem og gennemroder det (og stjæler din PC og dit arvesølv) vil du så bare lade være med at anmelde det og så endda betale ham bagefter for at udskifte låsen på din hoveddør?
Gravatar #11 - HerrMansen
6. feb. 2012 09:38
#10: Nej "de" ville ikke - men det hænder da at FBI og lign. instanser hyrer blandt tidligere kriminelle. Man kan ikke sikre sine fordør ordentligt hvis man kun hyrer dem der laver døren, og ikke dem der prøver at bryde igennem dem.
Gravatar #12 - el_barto
6. feb. 2012 09:42
HerrMansen (11) skrev:
#10: Nej "de" ville ikke - men det hænder da at FBI og lign. instanser hyrer blandt tidligere kriminelle. Man kan ikke sikre sine fordør ordentligt hvis man kun hyrer dem der laver døren, og ikke dem der prøver at bryde igennem dem.

Du har ret, Ruko tester aldrig om deres låse kan brydes op med en hårnål.

Alt det her "hyr en blackhat" fis giver jeg ikke noget for. Hyr en whitehat måske. Der findes adskillige der er gået fra "the dark side" og nu arbejder seriøst med sikkerhed.
Der er sgu da ikke nogen grund til at fodre den hund der bider dig.
Gravatar #13 - 1000tusind
6. feb. 2012 09:51
Hvis nu han havde sendt dem en mail om sikkerhedsproblemet anonymt, så kunne han jo godt tilbyde en løsning efterfølgende. Det er for dumt af ham at kæde de to ting sammen.
Gravatar #14 - Donsig
6. feb. 2012 10:36
Til dem der mener han burde have været ansat:
Manden har allerede vist han ikke er til at stole på ved at bryde ind i deres servere, hvem siger så at han ikke vil blive ved med at høste data fra dem i tilfælde af han skulle blive uvenner med chefen eller blive fyret? Han kan jo ligeså vel tilegne sig mere data for at afpresse sig til en forfremmelse eller penge.
Når du først har gjort den her slags mod et firma, så tror jeg aldrig nogensinde du får lov til at komme ind hos dem hvor du virkelig kan rode med det.
Gravatar #15 - FeedMe
6. feb. 2012 10:55
Måske manden kunne have valgt en bedre og anderledes strategi.

Sådan lidt ala

"Hej. Jeg har kompromitteret jeres sikkerhed.....hvis jeg havde været en ond mand havde jeg misbrugt de informationer jeg nu er kommet i besiddelse af - men det gør jeg ikke - for jeg er rigtig flink.

Så hov - hvor var det da godt jeg fandt hullet for jer...er jeg ikke dygtig?"

I stedet for
"Hænderne op eller bukserne ned!"

Der er da ingen der vil ansætte en som afpresser dem :D
Gravatar #16 - lorric
6. feb. 2012 12:15
HerrMansen (11) skrev:
men det hænder da at FBI og lign. instanser hyrer blandt tidligere kriminelle.

el_barto (12) skrev:
Alt det her "hyr en blackhat" fis giver jeg ikke noget for. Hyr en whitehat måske. Der findes adskillige der er gået fra "the dark side" og nu arbejder seriøst med sikkerhed.

Er du så enig eller uenig med HerrMansen?

Ontopic: Hvorfor afpresse dem for et job når han bare kunne have bedt om penge? Vi har da fat i en ganske naiv "hacker" her, hva?
Gravatar #17 - Zombie Steve Jobs
6. feb. 2012 12:27
You are doing it wrong.

Burde nok bare have skrevet, at han havde fundet hullerne og at han da, mod en fair ansættelsekontrakt, kunne forhindre at den slags skete i fremtiden.

Moron.
Gravatar #18 - el_barto
6. feb. 2012 12:47
lorric (16) skrev:

Er du så enig eller uenig med HerrMansen?

Jeg aner lige så lidt om hvem FBI ansætter som HerrMansen, men jeg er uenig med ham I "Man kan ikke sikre sine fordør ordentligt hvis man kun hyrer dem der laver døren, og ikke dem der prøver at bryde igennem dem."

Jo, det kan man godt.
Gravatar #19 - terracide
6. feb. 2012 17:26
Montago (9) skrev:
Jeg synes hotellet burde have hyret ham.

for nu går hans talent til spilde ved at side i fængslet, og hotellets sikkerhed forbedres nok næppe i en tilstrækkelig grad.

Man kan jo sige det samme om Sony og alle de andre store firmaer som hellere bekæmper pirater og hackere, end at give dem et job - at kæmpe MOD dem istedet for MED dem er FAIL efter min mening.



I følge den logik skulle vi ansætte pædofile i børnehaver når de bliver opdaget...
Gravatar #20 - Frankie..
6. feb. 2012 21:42
Montago (9) skrev:
Jeg synes hotellet burde have hyret ham.

for nu går hans talent til spilde ved at side i fængslet, og hotellets sikkerhed forbedres nok næppe i en tilstrækkelig grad.

Man kan jo sige det samme om Sony og alle de andre store firmaer som hellere bekæmper pirater og hackere, end at give dem et job - at kæmpe MOD dem istedet for MED dem er FAIL efter min mening.


Du tænker at angrebet var så sofistikeret at kun et computergeni kunne udføre det? Næppe! Det er en hotelkædes servere som er blevet angrebet, ikke CIA eller NSA. De vil få meget mere ud af, at ansætte en person som har en reel viden omkring IT-sikkerhed.
Gravatar #21 - illishar
8. feb. 2012 15:14
Montago (9) skrev:
for nu går hans talent til spilde ved at side i fængslet, og hotellets sikkerhed forbedres nok næppe i en tilstrækkelig grad.


At dømme ud fra hans andre handlinger, så lyder han mest som en script kiddie. Han er næppe værd at samle på.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login