Hoofdcategorieën
Device Settings

LulzSec ontfutselt wachtwoorden van Britse gezondheidszorg

Door Joost Schellevis, vrijdag 10 juni 2011 11:01, views: 11.682

Hackersgroep LulzSec zegt adminwachtwoorden van systemen van de Britse gezondheidsdienst te hebben. De NHS is gewaarschuwd en de wachtwoorden zijn niet gepubliceerd. Er zouden ook geen patiëntgegevens zijn buitgemaakt.

LulzSec heeft op Twitter bekendgemaakt dat het adminwachtwoorden van de Britse National Health Service in handen heeft gekregen. In een door LulzSec gepubliceerde e-mail aan de NHS geeft de groepering aan dat het de wachtwoorden in handen heeft gekregen, maar dat LulzSec geen kwaad in de zin heeft. Hoewel in de e-mail ook de betreffende admin-accounts worden genoemd, zijn deze in de screenshot van de e-mail onleesbaar gemaakt.

Een woordvoerder van de NHS heeft tegenover de BBC aangegeven dat er met de betreffende admin-logins geen gegevens van patiënten kunnen worden benaderd. Het zou gaan om een 'klein aantal' accounts van websitebeheerders.

E-mail van LulzSec aan NHS

Volgende 11:40 Duke Nukem: Forever is eindelijk uitgekomen
Vorige 10:38 CDA: overheid moet wellicht hackers in dienst nemen
Advertentie

Reacties

«  1  2  »

Dit scheelt ze bakken met geld. Anders zou de NHS een 'onafhankelijke specialist' moeten inhuren en nu krijgen ze het gratis.

edit: typo

[Reactie gewijzigd door ThaJehova op vrijdag 10 juni 2011 11:05]


Hoezo? Een onafhankelijke specialist zou ook advies geven hoe het beter moet worden beveiligt. Lulz doet dit alleen maar omdat ze anders in een kwaad ligt komen te staan omdat NHS toch wel iets anders is dan Sony.

Een onafhankelijke specialist zou ook advies geven hoe het beter moet worden beveiligt.
A minimaal 130 euro per uur..... oftewel iets meer dan 1000 euro per dag ;)

Peanuts vergeleken met de schade die geleden wordt wanneer de gegevens op TPB komen...

Overigens gaat de NHS wel een beetje kort door de bocht door te zeggen dat het enkel om site-administrator wachtwoorden gaat en je daarmee niet bij klantgegevens kan. Het is natuurlijk de eerste stap naar de rest van de systemen 'unlocken'.

Hoe kan Lulz in een kwaad licht komen te staan als ze nooit iets zouden doen? ze zijn ''niemand'' zeg maar.
Van de ene kant kan het natuurlijk niet wat deze groep doet. Maar van de andere kant behoed deze groep inmiddels veel bedrijven op potentiele schade door kwaadwillige hackers.

Als ik een bedrijf had, welke gehacked zou worden door de Lulz, zou ik er toch wel een zakcentje voor over hebben als ze mij de ogen open hadden gemaakt. Wat betreft het toonbaar maken van het beveiligingslek.

Aan de andere kant gaat dit ze nu dik geld kosten, omdat de overheid waarschijnlijk wil dat het hele systeem wordt doorgelicht.

en blijkbaar is dat dus nodig ook. dus is dat dan zo slecht om te doen?
ik zou liever zien dat het geld naar de patienten gaat maargoed, als de beveiliging niet op orde is...

En als er misbruik van wordt gemaakt dan lopen de kosten nog hoger op...

Het erge aan deze berichten is dat niemand er meer van staat te kijken dat persoonlijke gegevens bij de overheid niet veilig zijn, een jammerlijke zaak.

Mooi logo trouwens :)

Jij dan wel? Ik mag hopen dat ze dit enerzijds onderzoeken hoe dit mogelijk was en dat deze login/psw verwijderd en vervangen zijn (ook de login niet enkel het psw).

DIt is een van de nettere openbaringen van Lulz :) respectvol en toch grappig.

Ze zijn iig lekker actief lately..

What the hell is dat met die 'little girls feasting on the bones of many giving souls'?

Als ik dat lees, krijg ik de kriebels en denk ik dat er een gek achter dat scherm zit...

Met de kennis die LulzSec in huis heeft, zou het me weinig verbazen als de persoon een beetje 'eigenaardig' is. :+

Verder alweer een redelijke hack van LulzSec. Goed dat ze op deze manier NHS waarschuwen. Je zou ze bijna gaan waarderen. :)

Over de laatste zin van lulzsec in de screenshot:

In a reference to the coverage of the 15-year-old terminal cancer sufferer Alice's 'bucket list', LulzSec concluded: "We hope that little girls feasts on the bones of many giving souls."

Hier een reportage op de Huffington Post:

http://www.huffingtonpost...4&title=Chris_Whiting

Ze wenst in haar 'bucket list' om beenmerg, dat heeft ze nodig.

En aan zo'n goed doel heeft Lulzsec ook geld geschonken omdat zo'n mensen te helpen. Ze hebben ook altijd zo'n feelgoodday zegmaar:P

Briljante E-mail! Erg netjes om op deze manier de betreffende instantie op de hoogte te stellen van het beveiligingslek, en aan te geven dat ze niet kwaadwillend zijn. Aan de andere kant, waar gaat dit naar toe! Hackers dit, privé gegevens dat. Elke dag is er wel weer een nieuws bericht over een website die gehackt is, of een bedrijf dat weer slecht met NAW gegevens omgaat.

Echt een kwalijke zaak.

lulz :-) Wel mooi dat ze (momenteel) enkel de verantwoordelijke personen inlichten, en dit publiek laten weten om wat druk te zetten :P

Hilarische tweet van LulzSec:

'Because if we fucked over those that give health, people would literally die laughing at our antics. Poor lungs = poor lulz, people.'

Vervolgens proberen ze het te fixen, maar toen postte LulzSec nog een SQL injection op Twitter.
Zelfs ik, met mijn slechte kennis van websites kon zien dat als je door iets in je URL balk te typen en je vervolgens een SQL syntax error krijgt dan is er iets niet goed.

LulzSec vond dat ze niet snel genoeg handelden en hadden geen zin om nog een mailtje te sturen. Dus hebben ze die hack maar openbaar gemaakt. That's how they roll.

Het is ook geniaal om ze op Twitter te volgen. Er zijn verschillende groeperingen die LulzSec nu aanvallen vanwege hun 'ethics'.

edit: hmm blijkbaar toch openbaar gemaakt, op welke twitter dan op de officiele zie ik het niet staan (degene waarna ze linken op de site)

Toch mooi dat ze de hack niet eerst openbaar maken, maar eerst melden en dat ze zometeen pas de admin en wachtwoorden lekken als het gefixed is. Ik vind dit toch wat andere informatie dan de Sony databases
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 11:40 Duke Nukem: Forever is eindelijk uitgekomen
Vorige 10:38 CDA: overheid moet wellicht hackers in dienst nemen
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011