Nikad ne znate šta možete naći na skrivenom internetu, takozvanom dark vebu.
Firma ''Recorded Future'' objavila je da je na dark vebu otkriven haker koji prodaje osjetljive dokumente američkog zrakoplovstva, i to po cijeni od 150 do 200 dolara.
''Recorded Future'' je objavio da je prošlog mjeseca na dark vebu pronađen haker koji pokušava da proda tajne dokumente o MQ-9 Reaper dronu. MQ-9 Reaper, koji je prvi put predstavljen 2001. godine, trenutno koriste američko zrakoplovstvo, mornarica, carina, NASA, CIA i vojske nekoliko drugih zemalja.
Analitičari grupe Insikt otkrili su hakera tokom svog redovnog praćenja dark veba na kome prate kriminalne aktivnosti. Oni su se postavili kao potencijalni kupci i tako saznali da je haker uspio da dođe do osjetljivih dokumenata tako što je dobio pristup Netgear ruteru koji se nalazi u zrakoplovnoj bazi Krič u Indijan Springsu (Nevada) i koji je koristio podrazumijevane FTP postavke za prijavu za dijeljenje fajlova.
Ranjivost autentičnosti u Netgear ruterima koji je haker iskoristio za pristup osjetljivim vojnim dokumentima je otkrivena prije dvije godine, a, kako tvrdi ''Recorded Future'', više od 4.000 rutera još nije ažuriralo svoj firmware i podložni su napadima.
Nakon što je pristupio mreži, haker je s računara kapetana 432d eksadrile za održavanje krao povjerljive dokumente, uključujući i literaturu o održavanju drona.
Ironija je da certifikat koji se nalazi u arhivi podataka koje je ukrao haker otkriva da je kapetan, čiji je sistem bio kompromitiran, nedavno završio obuku o cyber sigurnosti, ali da nije postavio lozinku za FTP server koji hostuje osjetljive fajlove.
Razmjere štete tek treba utvrditi.
Daljnja interakcija s hakerom omogućila je analitičarima da otkriju druge procurjele vojne informacije, uključujući i veliki broj vojnih dokumenata ukradenih od neidentificiranog oficira.
Istraživači su identificirali ime i mjesto prebivališta osobe koja je povezana s grupom za koju smatraju da je odgovorna za nezakonitu prodaju američkih vojnih dokumenata i priručnika. Iako analitičari Insikt grupe nisu identificirali zemlju odgovornu za napad, rekli su da grupa pomaže nadležnima u njihovoj istrazi o trgovini tajnim dokumentima.