널크루
NullCrew이 기사는 검증을 위해 추가적인 인용이 필요합니다.찾기: " – (2013년 2월 (이메시지를 및 ) |
NullCrew 로고 | |
| 약칭 | NC |
|---|---|
| 형성 | 2012년5월 |
| 유형 | 해킹 |
자원 봉사자들. | 5 |
| 웹사이트 | nullcrew.org |
널크루(NullCrew)는 2012년에 설립된 해커 집단으로 기업, 교육 기관, 정부 기관에 대한 다수의 세간의 이목을 끄는 컴퓨터 공격에 책임이 있습니다.
역사
2012년 7월 13일, 이 그룹은 세계보건기구와 PBS가 591개의 일반 텍스트 사용자 이름과 비밀번호를 포함하는 페이스트빈 게시물을 공개했다고 가정했습니다. WHO 공격과 관련하여 PBS 공격에 관한 한, 1,000개의 이메일과 [1]비밀번호뿐만 아니라 대부분 데이터베이스 정보였습니다.
7월 16일, 이 단체는 ASUS (일명 ASUSteK Computer Inc.)를 위반하여 23명의 관리자 이름과 해시된 [2]비밀번호를 포함하는 Pastebin 게시물을 공개했습니다.
이 단체는 2012년 [3]8월 캠브리지를 포함한 영국의 몇몇 대학들을 목표로 삼았습니다.
지난 9월, 이 단체는 자신들의 트위터 계정을 통해 엔터테인먼트 회사인 [4]소니가 운영하는 8개의 서버를 장악했다고 주장했습니다.또한 9월에 이 단체는 캄보디아에서 해적 만의 공동 설립자를 공무원들에 의해 체포한 것에 대응했습니다. 그 대응은 캄보디아 정부에 대한 공격이었고, 몇몇 정부 서버들이 [5]약탈을 당하게 만들었습니다.
2012년 11월 5일; V for Vendetta의 "Rememember, Remember of November"라는 문구로 알려진 유명한 익명의 휴일.그 그룹의 핵심 멤버들 중 두 명인 널과 티목셀린은 영국 국방부에 대한 성공적인 공격을 발표했습니다; 그 공격은 영국 국방부에 속한 것으로 보이는 3,000개 이상의 사용자 이름, 이메일 주소, 그리고 비밀번호를 포함했습니다.두 사람은 웹 개발자들의 단순한 실수로 공격이 허용된 것이며, 실제로 공격은 SQL [6]Injection이라고 주장했습니다.
이 그룹은 2012년 9월 28일 "Fuck The System"의 운영 하에 일련의 미니 e-zine 시리즈로 추정되는 것의 첫 번째를 공개했습니다.최초의 미니 e-zine에는 미국 국무부에 전달되는 열과 테이블 구조, 관리자 및 웹마스터 암호가 평문으로 수록되어 있으며, Foxconn [citation needed]웹사이트의 취약점 노출도 포함되어 있습니다.
2012년 10월 27일: NullCrew는 미국 정부 및 군 서버의 자격 증명이 포함된 첫 번째 자체 제목 e-zine의 출시를 발표했습니다.영향을 받은 서버는 다음과 같습니다.해킹된 사이트에는 몬태나 주 공식 웹사이트(mt.gov ), 포스 헬스 프로텍션 & 레디니스(fhpr.osd.mil ), 루이지애나 주 공식 웹사이트(la.gov ), 텍사스 주 공식 웹사이트(www.texas.gov ), 유엔(다음의 서버를 포함하여 여러 서버:유네스코와 un.org .)유출된 자격 증명의 양은 수천 개 [7]중에서 좋은 순위를 차지했습니다.
2012년 10월 6일, 이 단체는 두 개의 트위터 피드에 글을 올렸는데, 둘 다 ISP 오렌지를 해킹했다고 주장했습니다.공식 트위터 계정의 첫 번째 게시물은 오렌지 웹사이트의 테이블, 열, 데이터베이스를 포함하는 페이스트빈이었습니다.두 번째 게시물은 0rbit에서 왔으며 MySQL 호스트, 사용자, 암호 및 52개 기업 및 정부 공무원 이메일 [8]주소와 같은 더 민감한 정보를 포함하고 있습니다.
새해 초, 2013년 1월 6일:이 단체는 두 번의 성공적인 공격을 발표했는데, 첫 번째 공격은 미국 국토안보부의 미국 내 연구(U.K. MoD 공격에 대한 그들의 주장을 지지)에 대한 것이었습니다.(EHacking News에서) 들어있습니다.해커 그룹은 Database Host, 사용자, 암호 및 database Name을 포함하여 서버로부터 손상된 일부 데이터를 게시했습니다.해커들은 Wp-config.php 파일에 접근할 수 있도록 관리될 때 이러한 세부사항을 손상시켰습니다.두 번째 공격은 영국의 Sharp Electronics에 대한 공격이었습니다. 이 그룹은 같은 [9]날 Sharp의 MySQL db 전체를 공개했습니다.
2013년 1월 30일:그 그룹은 #Fuck의 세번째 작품을 발표했습니다.시스템 e-zine, 이 릴리스에는 un.org 의 메인 서버(수백 개의 비밀번호, 사용자 이름, IP 주소 및 기타 세부 정보)의 데이터가 포함되어 있습니다.Microsoft 파트너인 Washatch;이 그룹은 동일한 서버에 호스팅된 도메인이 두 개의 와스워치 서버(IT 및 소프트웨어)의 세부 정보를 빼낼 수 있는 공격을 포함하고 있어 서버를 악용했다고 주장했습니다. 이 서버들의 유출된 데이터는 이메일 주소, 사용자 이름, 암호 - 심지어 WordPress 세부 정보도 포함되어 있습니다.이 공격은 위스콘신 대학이 그들의 mysql 표와 기둥 구조가 [10]대중에게 유출되는 데도 영향을 미쳤습니다.
2013년 3월 6일:이 그룹은 성공적으로 Time-Warner Cables Support Services에 침투하여 손상을 입히고 웹 페이지를 훼손했습니다.그 단체는 그들과 다른 많은 사람들이 불공정 행위라고 생각하는 케이블 회사들의 참여로 인해 공격이 일어났다고 선언했습니다.CAS나 식스 스트라이크로 알려져 있습니다.공격은 자신들이 대충 훑어보기 시작한 ASP에서 실행되고 지원 시스템 로그인 서버가 admin의 사용자 이름을 사용하는 것을 눈치채고 "changeme" 그룹의 암호를 무시하고 서버에 포격을 가하고 인덱스를 손상시킨 후 시간 경고 시스템을 대상으로 했을 때 발생했습니다.공격은 그룹의 핵심 멤버 2명에 의해 이루어졌습니다.DocOfCock과 0rbit.[11]
2014년 2월 1일, 벨 캐나다의 신용 카드 정보 목록과 함께 20,000개 이상의 사용자 이름, 비밀번호, 이메일을 삭제하면서 벨은 자신의 서버는 영향을 받지 않았고 대신 제3자가 공격에 참여했다고 주장했습니다.이 공격은 Bell의 보호 관리 로그인에서 POST SQL Injection으로 기록되었습니다.공격자들은 벨이 지난 1월 15일 공격에 대해 알고 있었다는 증거와 질의 실행 결과를 담은 스크린샷을 제공했다고 벨은 이번 공격을 [12]더 조사하기 위해 법 집행 기관과 협력하고 있다고 주장했습니다.
NullCrew는 2014년 2월 5일 컴캐스트 서버를 해킹하여 34개의 컴캐스트 이메일 서버의 비밀번호를 공개적으로 공유했습니다.이 공격은 Zimbra라는 소프트웨어를 사용하는 Comcast 이메일 서버로 인해 허용되었으며 공격 방법은 [13]LFI였습니다.
2014년 4월 2일, 잠시 침묵한 후, 그룹은 The Horsemen Of Lulz라는 이름의 그룹과 함께 일하기 시작했다고 발표하며 돌아왔습니다.두 그룹은 Al Arabiya의 이메일 서버에 대한 공격을 상세히 설명했고, Comcast와 마찬가지로 미디어 회사는 이메일 서비스를 위해 Zimbra를 사용했습니다.이 릴리스에는 AlArabiya의 etc./passwd/ 파일과 함께 여러 ldap 자격 증명 및 mysql 자격 증명이 포함되어 있었습니다.또한 etc./passwd/와 localconfig.xml에 대한 공격 가능 경로를 완전히 해제했습니다.이 공격은 컴캐스트와 마찬가지로 [14]LFI였습니다.
2014년 4월 20일;마리화나 흡연자들 휴일 널크루 핵티비스트 단체는 e-zine #Fuck의 5번째 설치물이라고 부르는 것을 발표했습니다.시스템.이것은 다음과 같이 구성되었습니다.버지니아 대학교, 스포코, 클라스 텔레콤, ArmA2, 우크라이나 과학 기술 센터, 인디아나 주, 국가 신용 연합, 텔코 시스템즈 & BATM, 그리고 국제 민간 항공 기구.E-zine에는 mega.co.nz 에 있는 "FTS5-DATA"라는 제목의 파일에 대한 링크가 포함되어 있었습니다.RAR" 압축되지 않은 이 파일은 1GB 이상이며 수만 개의 이메일, 여러 sql 데이터베이스, /etc/passwd 파일 등을 포함하고 있습니다.이 잡지는 [15]지금까지 나온 것 중 가장 큰 것으로 알려져 있습니다.
뷰
이 단체는 [16]Null이라는 가명을 사용하는 사람이 이끌고 있으며, 스스로 위키리크스의 설립자 줄리안 어산지를 지지하고 [3]모든 종류의 부패에 반대한다고 설명합니다.
체포 가능성
2013년 5월, NullCrew hacktivist 그룹의 "sl1nk"로 확인된 루이스 마틴은 "캠브리지 대학"을 해킹한 혐의로 체포되었습니다.이것은 그룹의 주장과 일치했지만 다른 멤버들의 데이터 유출과는 다르게 sl1nk는 분산 서비스 거부 기능을 가진 웹 사이트만 다운시켰습니다.이 멤버의 다른 목표물로는 미 국방부와 나사가 있습니다.그는 [17]징역 2년을 선고 받았습니다.
2014년 6월, Timothy Justen French라는 이름의 테네시 주 모리스타운의 한 남성이 Null Crew와 관련하여 체포되었습니다.그는 다음을 해킹한 혐의로 기소되었습니다.버지니아 대학교, 스포코, 클라스 텔레콤, 컴캐스트, 하와이 대학교, 국무부, 벨 캐나다.형사고소장에는 비밀정보원이 제공한 정보로 인하여 체포가 허용된다고 기재되어 있었고,이 정보원은 나중에 Zer0Pwn에 [18]의해 Siph0n으로 밝혀졌습니다.
또한 2014년 6월, 퀘벡 출신의 캐나다 청소년이 RCMP에 의해 체포되었는데, 이 청소년은 NullCrew의 Null/Zer0Pwn 개인 A로 추정됩니다.그는 캐나다 통신회사 벨 캐나다를 해킹한 것과 관련하여 체포되었습니다; 그의 체포는 비밀 정보원과의 교신 때문에 허용되었고, 그는 후에 트위터에서 Siph0n이라고 알려졌습니다.Zer0Pwn은 또한 FBI가 이러한 공격을 막기 위해 아무것도 하지 않는 것을 지켜보면서 여러 목표물을 해킹할 수 있도록 함으로써 함정의 경계를 시험했다고 주장했습니다.이 십대 소년은 불법 컴퓨터 접속에 대해 1건의 죄를 인정했고, 집행유예를 선고받고 인터넷 접속이 [19]금지됐습니다.
참고문헌
- ^ Eduard, Kovacs (July 13, 2012). "PBS and World Health Organization Hacked, User Details Leaked (Updated)". Softpedia. Retrieved October 6, 2012.
- ^ Eduard, Kovacs (July 16, 2012). "ASUS eStore Hacked, Administrator Credentials Leaked (Updated)". Softpedia. Retrieved October 6, 2012.
- ^ a b Kendall, Ben (August 29, 2012). "Cambridge University NullCrew hacking claim investigated". The Independent. Retrieved October 5, 2012.
- ^ Osborne, Charlie (September 3, 2012). "NullCrew pillages Sony servers?". ZDNet. Retrieved October 5, 2012.
- ^ Sabari, Selvan (September 2, 2012). "Cambodia Government websites Hacked by NullCrew". eHackingNews. Retrieved October 5, 2012.
- ^ Mohit Kumar (November 6, 2012). "UK Ministry Of Defence hacked by NullCrew". TheHackerNews. Retrieved November 6, 2012.
- ^ Sabari Selvan (November 6, 2012). "Government and Military websites hacked by #Nullcrew". ehackingnews. Retrieved October 27, 2012.
- ^ Lee, J (October 6, 2012). "Telecom Giant Orange Hacked, Data leaked by #NullCrew". CyberWarNews. Archived from the original on June 26, 2013. Retrieved October 6, 2012.
- ^ Sabari Selvan (January 6, 2013). "DHS's Study in the States and Sharp Electronics UK hacked by Nullcrew". ehackingnews. Retrieved January 6, 2013.
- ^ Sabari Selvan (January 30, 2013). "United Nations , Wasatch and Wisconsin University data leaked by Nullcrew". ehackingnews. Retrieved January 30, 2013.
- ^ Lee, J (March 6, 2013). "Time Warner Cable Support Service Hacked and Defaced by NullCrew". CyberWarNews. Retrieved March 6, 2013.
- ^ "Bell Canada Hacked by NullCrew". 2014-02-03.
- ^ Blue, Violet (February 5, 2014). "NullCrew FTS hacks Comcast servers, post exploit and passwords". ZDNet. Retrieved February 13, 2014.
- ^ Blue, Violet (April 2, 2014). "Anti-media cybercrime spree continues: Al Arabiya hacked by NullCrew". ZDNet. Retrieved February 13, 2014.
- ^ Risk Based Security (April 21, 2014). "Nullcrew Compromises 9 Sites Including Spokeo and University of Virginia". Risk Based Security. Retrieved April 21, 2014.
- ^ "NullCrew: the principled hacker group?". Info Security Magazine. September 18, 2012. Retrieved October 5, 2012.
- ^ "Cambridge 'Hacker' Hit with Two Year Sentence the Tab Cambridge". Archived from the original on 2014-03-24. Retrieved 2014-03-24.
- ^ FBI. "USA v. French: Criminal Complaint Virtual Private Network Web Server".
- ^ OttawaCitizen (2015-04-17). "FBI watched as hacker dumped Bell Canada passwords online Ottawa Citizen".