De hackersgroep genaamd “The Shadow Brokers” beweert te zijn binnengedrongen in een door de NSA gesteunde hackoperatie. De groep hackers beweerde dat ze de “Equation Group” hadden gehackt, een cyberaanvalsgroep waarvan algemeen wordt aangenomen dat ze in verband wordt gebracht met de NSA.
NSA’s hackgroep gehackt! Hackingtools online gelekt
Hackers zijn erin geslaagd een verzameling hacktools van Equation Group, waaronder malware, privƩ-exploits en andere hacktools, online te dumpen. Volgens Shadow Brokers hebben ze Equation Group gehackt en hebben ze veel cyberwapens van Equation Group.
Volgens de rapporten die Kaspersky in het jaar publiceerde, is de Equation Group uit 2015 “een bedreiging die alles overtreft wat bekend is in termen van complexiteit en verfijning van technieken, en die al bijna twee decennia actief is”. Equation Group, een cyberaanvalsgroep waarvan algemeen wordt aangenomen dat deze in verband wordt gebracht met de NSA.
Dit is het deel van een bericht dat door Hackers in Github (verwijderd) en Tumblr is geplaatst. Ze zijn verwijderd, maar u kunt hier de gecachte versie bekijken.
ā!!! Overheidssponsors van cyberoorlogvoering opgelet en degenen die ervan profiteren!!!!
Hoeveel betaal je voor cyberwapens van vijanden? Geen malware die u in netwerken aantreft. Beide kanten, RAT + LP, volledige gereedschapsset voor staatssponsors? We vinden cyberwapens gemaakt door de makers van stuxnet, duqu, flame. Kaspersky noemt Equation Group. We volgen het verkeer van Vergelijkingsgroepen. We vinden het bronbereik van de vergelijkingsgroep. We hacken Equation Group. We vinden veel cyberwapens van Equation Group. Je ziet foto’s. We geven u enkele Equation Group-bestanden gratis, ziet u. Dit is een goed bewijs nee? Je geniet!!! Je maakt veel dingen kapot. Je vindt veel inbraken. Je schrijft veel woorden. Maar niet alles, we veilen de beste bestanden.ā
Het is echt moeilijk te geloven. Sommige cyberbeveiligingsexperts hebben echter de gelekte gegevens en andere hacktools onderzocht en zijn er redelijk van overtuigd dat deze legitiem zijn. Matt Suiche, oprichter van het in de VAE gevestigde cyberbeveiligingsbedrijf comae technologies, vertelde de Dailydot āIk heb de exploits niet getest, maar ze zien er zeker uit als legitieme exploitsā
Volgens de hackergroep “The Shadow Brokers” hebben ze slechts 40% van de inbreuk gelekt en zullen ze de resterende 60% vrijgeven aan de hoogste bieders. De gelekte gegevens bevatten installatiescripts, configuraties voor command-and-control (C&C) servers en exploits gericht op specifieke routers en firewalls.
Niet alleen dat, Hacker Group “The Shadow Brokers” eiste $ 568 miljoen in Bitcoin om de beste cyberwapens en meer bestanden te lekken. Volgens de FAQ, die ze met hun dump hebben gepost, lijken ze dorstig naar bitcoin.
FAQ
V: Waarom ik veilingbestanden wil, waarom bitcoin verzenden? A: Als je van gratis bestanden (bewijs) houdt, stuur je bitcoin. Als je wilt weten dat je netwerken zijn gehackt, stuur je bitcoin. Als je netwerken wilt hacken als een vergelijkingsgroep, stuur je bitcoin. Als je wilt omkeren, veel woorden wilt schrijven, een grote naam voor jezelf wilt maken, veel klanten wilt krijgen, stuur je bitcoin. Als je wilt weten wat we nemen, stuur je bitcoin.
Vraag: Wat als bod en geen winst, bitcoins terugkrijgen? A: Sorry verlies biedingsoorlog verlies bitcoin en bestanden. Verliezen-verliezen. Bied om te winnen! Maar misschien niet een totaal verlies. In plaats daarvan geven we aan verliezers een troostprijs. Als onze veiling 1.000.000 (miljoen) BTC-totaal opbrengt, dumpen we meer Equation Group-bestanden, dezelfde kwaliteit, niet-versleuteld, gratis voor iedereen.
Vraag: Waarom vertrouw ik je? A: Geen vertrouwen, risico. Je houdt van de beloning, je neemt het risico, misschien wint, misschien niet, geen garanties. Er kan morgen hack, steal, gevangenis, dood of oorlog zijn. Je maakt je meer zorgen, beschermt jezelf tegen andere bieders, trollen en haters.
Als de hack waar blijkt te zijn, dan zou het een ernstigste cybersecurity-incident in jaren zijn.