Hackers hebben het VN-agentschap dat zich bezig houdt met nucleaire technologie, het Internationaal Atoomenergieagentschap, binnengedrongen en in ieder geval e-mailadressen buitgemaakt. Die adressen werden vervolgens op Pastebin geplaatst.
De circa 170 e-mailadressen die op Pastebin zijn geplaatst, zouden van wetenschappers zijn die samenwerken met het Internationaal Atoomenergieagentschap. Die organisatie houdt zich bezig met vreedzaam gebruik van nucleaire technologie en moet de verspreiding van kernwapens tegengaan.
De groep hackers die de posting heeft geplaatst, onder een Iraans klinkende naam, roept de bezitters van de e-mailadressen op een petitie te ondertekenen die het IAEA vraagt een onderzoek naar de Israëlische nucleaire activiteiten te beginnen. Over het algemeen wordt aangenomen dat Israël over kernwapens beschikt, maar het land heeft dit nooit officieel willen bevestigen of ontkennen.
Volgens persbureau Reuters heeft het IAEA de hack bevestigd. Het zou om een kraak van een 'oude server' gaan die 'enige tijd geleden' al uitgeschakeld was, hoewel de publicatie van de mailadressen pas afgelopen zondag op Pastebin verscheen. Inmiddels zouden beveiligingsmaatregelen zijn genomen om ervoor te zorgen dat de servers van het IAEA veilig zijn. Of er meer gegevens zijn buitgemaakt dan enkel e-mailadressen, is onduidelijk, maar een diplomaat zegt tegenover Reuters dat er waarschijnlijk geen geheime gegevens zijn gestolen.
[Reactie gewijzigd door Vayra op 29 november 2012 12:05]
Bedoelen ze daar mee dat de hack 'enige tijd geleden' heeft plaats gevonden toen de server nog in gebruik was, of bedoelen ze daarmee dat de server uitgefaseerd was en nog steeds liep te loeien in het rack, bereikbaar voor de hele wereld?Het zou om een kraak van een 'oude server' gaan die 'enige tijd geleden' al uitgeschakeld was, hoewel de publicatie van de mailadressen pas afgelopen zondag op Pastebin verscheen.
Zo vreemd is dat nu ook weer niet, een organisatie als de IAEA trekt nu eenmaal veel hackers aan. Daarnaast zou het me niets verbazen als zij hun ICT-diensten ook uitbesteed hebben. Door wie werd deze bewuste server beheerd bijvoorbeeld?Steeds maar berichten over bedrijven die gehackt worden...
Leren bedrijven dan nooit dat ze met verouderde hardware/software een vogel voor de kat zijn...
Enig idee hoeveel servers een dergelijke organisatie online heeft hangen? En hoeveel onderhoud daar aan gepleegd moet worden en oude pakketten ondersteund moeten blijven omdat er anders weer andere systemen omvallen? Ja, zo moeilijk is het wel.Zo moeilijk kan het allemaal toch niet zijn
We werken met computers. Apparaten die veel berekeningen snel kunnen maken en beheer potentieel gemakkelijker kunnen maken. Dit zou juist heel erg makkelijk kunnen zijn.[...]
Enig idee hoeveel servers een dergelijke organisatie online heeft hangen?
En daar zit het probleem waarom mijn stelling hierboven in de praktijk vaak niet opgaat: geen uniformiteit door een brakke architectuur en geen governance om hier iets aan te veranderen.En hoeveel onderhoud daar aan gepleegd moet worden en oude pakketten ondersteund moeten blijven omdat er anders weer andere systemen omvallen? Ja, zo moeilijk is het wel.
[Reactie gewijzigd door The Zep Man op 28 november 2012 14:29]
[Reactie gewijzigd door mcjambi op 28 november 2012 12:56]
Ook zo'n lekkere dooddoener. Geen enkele server is veilig. Als iemand echt wil komt hij overal in. 100% beveiliging bestaat niet. Die illusie kunnen ze wel proberen op te wekken, maar daarmee creëer je alleen maar een vals gevoel van veiligheid.Inmiddels zouden beveiligingsmaatregelen zijn genomen om ervoor te zorgen dat de servers van het IAEA veilig zijn.
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True