Sivu 1/1

Poliisi-virusten tekijää kohtaan massiivinen tietomurto

Lähetetty: Pe Elo 08, 2014 6:56 pm
Kirjoittaja jaa-jaa
Tästä ei ole näkynyt vielä Suomen lehdistössä, mutta viranomaisten kannalta erittäin ikävä tietomurto tehty kesän aikana.

Ympäri maapalloa poliisin ja turvallisuusviranomaisten käyttämän FinFisher-Troijalaisen valmistajaa kohtaan on tehty massiivinen tietomurto. Gamma Groupiin kuuluvan saksalaisen FinFisher yrityksen sisäisestä verkosta on varastettu noin 40 GB dokumentteja, virusten lähdekoodeja, asiakaskirjeenvaihtoa, logeja, testituloksia, mainoksia, yksityiskohtaista virusteknologiaa, teknistä tuki-aineistoa, käyttöohjeita....Aineisto paljastaa, että tämä FinFisher/FinSpy virus on voimaltaan vertaansa vailla.

FinFisherille tämä vuoto on ehkä miljoonien eurojen tappio - asiakkaat katoavat koska jopa virusten koodit ja teknologia on nyt vapaata riistaa... :)

Samalla kävi ilmi, että vaikka GammaGroup selvisi Bahrainin ihmisoikeusrikkomuksia koskevasta rikostutkinnasta valehtelemalla ulos, murretut dokumentit osoittavat että yhtiö tekee edelleen yhteistyötä Bahrainin kanssa. Britanniassa aloitettaneen uusi rikostutkinta tätä ...ironisesti kyllä..maailman kaikkien Poliisien parasta ystävää kohtaan.

Tietomurron tehnyt julkaisee hitaaseen tahtiin dataa satiirisella twitter tilillään: https://twitter.com/gammagrouppr

Twiittausten sarja alkaa vapaasti suomennettuna:
"Gamma Group tässä, meiltä on loppunut viranomaiset joille myydä. Joten päätimme avata myynnin kaikille julkisesti!"
Pitkä juttu aiheesta löytyy: https://netzpolitik.org/2014/gamma-finf ... strojaner/

Yksi lainaus lukuisista maailmalla julkaistuista uutisista:
Gamma International, a British-German surveillance company notorious for providing governments with surveillance tech known as FinFisher, has reportedly been hacked and had a trove of its data leaked.

The dump first appeared on Reddit, where new user "PhineasFisher" provided a link to a torrent of 40GB of data, which he/she says is from a successful hack into the company. The hacker has also set up a jokingly titled 'GammaGroupPR' twitter feed, which is showcasing some of the hack's highlights. German outlet Netzpolitik then sorted out some of the files and mirrored them, providing handy links to different parts of the data.

“I hacked in and made off with 40GB of data from Gamma's networks,” PhineasFisher wrote on Reddit. “I have hard proof they knew they were selling (and still are) to people using their software to attack Bahraini activists, along with a whole lot of other stuff in that 40GB.”

Security researchers have suggested that Gamma International's technology is being used by oppressive regimes including Turkey, Egypt, Bahrain and Oman, and against journalists and activists, which has led to the company being named an 'Enemy of the Internet' by Reporters Without Borders. Privacy International claims that the company must know what their customers in these countries do with their products, because they not only sell the technology, but also provide training in how to use them. Gamma has previously denied that it has sold to countries like Bahrain.

The data dump seems to cover two main types of information: details on Gamma as a company, with updated brochures, product lists, and pricing, and more technical details about the products themselves. However, a large chunk of it is GPG encrypted, so it's unclear what else is hidden away in the data.

Looking at the information, there is no doubt that Gamma International's capabilities are stronger than ever.

“The documents released so far fit with the previous brochures and contracts we have seen from Gamma and FinFisher,” Kenneth Page, policy officer from Privacy International, told me. “A first look at the initially released documents suggests some improved capability and an evolution of their products from previously obtained brochures, including the ability to target people using all operating systems, smartphone types and even everyday products like Microsoft Word.”

Re: Poliisi-virusten tekjää kohtaan massiivinen tietomurto

Lähetetty: Pe Elo 08, 2014 9:05 pm
Kirjoittaja Jokuroti
olikos FinFisher suomen polliisinkin harkitsema taho tekniseen tutkintaan uuden pakkotoimilain puitteissa? Aika hassusti kävi kyllä :D Huvittava yksityiskohta oli tuo ettei ostajalistalla todellakaan ollut vain valtioita ja viranomaisia...

Re: Poliisi-virusten tekjää kohtaan massiivinen tietomurto

Lähetetty: Pe Elo 08, 2014 9:52 pm
Kirjoittaja jaa-jaa
Joo oli. En onnistunut löytämään netistä nopeasti, mutta joko Gamman itsensä tai niiden jälleenmyyjän Elaman (http://www.elaman.de/) myyntimies vieraili Helsingissä pari vuotta sitten.

MUOKKAUS: Väärin muistin, firma oli Utimaco Safeware AG, vierailuajankohta Helsingissä 10.-13.6.2013. No, samoja hommia Utimaco tekee.
Lähde: https://wikileaks.org/spyfiles/docs/UTI ... nd_en.html

Re: Poliisi-virusten tekjää kohtaan massiivinen tietomurto

Lähetetty: La Syys 20, 2014 12:06 pm
Kirjoittaja jaa-jaa
Wikileaks päätti julkaista koko viruksen. Taitaa FinFihser-yhtiön pomoja v**uttaa :)
Mukana toimiva Windows-viruskin.

https://wikileaks.org/spyfiles4/

Edelleenkään mistään ei löydy julkista tietoa, käyttääkö KRP ja kumppanit tätä tuotetta vai jotain muuta.

Re: Poliisi-virusten tekjää kohtaan massiivinen tietomurto

Lähetetty: La Syys 20, 2014 12:44 pm
Kirjoittaja Kikki Hiiri
Ja noistakin softista on hyötyä tasa tarkkaan niitä vastaan jotka on tarpeeksi (liian) luottavaisia. Jos joku haluaa turvallisen koneen johon ei viruksia tule ni valkkaa vaan sopivan käyttiksen jossa ei toimi viruksille oleelliset jutut. Tai hankkii vaikka kaksi konetta joista toinen arkikäytössä ja toisessa sit esim Tails tai Whonix, prepaidnetti ja asetukset kunnossa ja sillä tekee ns hämärähommat. Eikä asenna siihen yhtään mitään muuta.

Re: Poliisi-virusten tekjää kohtaan massiivinen tietomurto

Lähetetty: Ti Heinä 07, 2015 8:26 pm
Kirjoittaja jaa-jaa
FinFisherin kilpailija tietomurron kohteeksi, melkein vuosi myöhemmin, 2015:

Hacking Team -firmasta hakkeroitiin 400 GB tavaraa. Hacking Team meni paniikkimoodiin ja on pyytänyt kaikkia asiakkaitaan lopettamaan vakoilutuotteen käytön

(Asiakkaat: Egypt, Ethiopia, Morocco, Nigeria, Sudan, Chile, Colombia, Ecuador, Honduras, Mexico, Panama, United States, Azerbaijan, Kazakhstan, Malaysia, Mongolia, Singapore, South Korea, Thailand, Uzbekistan, Vietnam, Australia, Cyprus, Czech Republic, Germany, Hungary, Italy, Luxemburg, Poland, Russia, Spain, Switzerland, Bahrain, Oman, Saudi Arabia, UAE)

Ikävä totuus paljastui, Hacking Team on myynyt miljoonatuotteensa mm. ihmisoikeusrikoksista tunnetuille Sudanille ja Bahrainille.

Näppärä nörtti voi nyt kaivaa Githubista maailman tunnetuimpien vakoiluohjelmien (Hacking Team RCS, Remote Control System) lähdekoodit, suunnitteludokumentit ja asiakaskirjeenvaihdon :D

Myös KRP kiinnostui HackinTeamin softista 2013, mutta kaupat tulivatkin jonkin toisen firman kanssa. KRP kiinnostus käy ilmi vuodetuista sähköposteista.

Hackin Team (samoin kuin FinFisher) on ollut vuosien saatossa internetin yksityisyyttä ja vapautta puolustavien ykkösvihollisia - joten tietomurto oli vain ajan kysymys.