Πριν από δύο ημέρες, μια ομάδα hackers κατάφερε να παραβιάσει servers του Freedom Hosting II μια δημοφιλή υπηρεσία web hosting του DarkWeb.
Όπως ήταν αναμενόμενο, οι hackers δεν ήταν ικανοποιημένοι μόνο με την αντικατάσταση 10.613 ιστοσελίδων με μία που ανέφερε “Hello, Freedom Hosting II, you have been hacked” αλλά υπέκλεψαν και τις βάσεις δεδομένων της υπηρεσίας Web Hosting.
Όλα τα δεδομένα κυκλοφορούν ήδη online.
Σύμφωνα με τον Troy Hunt, ο οποίος διευθύνει τη δημοφιλή υπηρεσία Have I Been Pwned?, το data dump συμπεριλαμβάνει στοιχεία ηλεκτρονικού ταχυδρομείου από 381.000 χρήστες.
Δεδομένου δε ότι το Freedom Hosting II ήταν πολύ δημοφιλής υπηρεσία σε όσους εμπλέκονται στη δημιουργία και διανομή υλικού παιδικής πορνογραφίας, πολλές από τις διευθύνσεις αλλά και τα ίδια τα μηνύματα ηλεκτρονικού ταχυδρομείου μάλλον θα “κάψουν” πολύ κόσμο.
Σχεδόν το 21 τοις εκατό από αυτές τις διευθύνσεις υπήρχαν και σε προηγούμενες παραβάσεις που έχουν περάσει στη βάση δεδομένων του Have I Been Pwned υποδηλώνοντας ότι πολλές από αυτές είναι πραγματικές διευθύνσεις που κάποιοι χρησιμοποιούν σε καθημερινή βάση.
Σε ένα tweet ο Troy Hunt, δήλωσε ότι υπάρχουν και “χιλιάδες” διευθύνσεις ηλεκτρονικού ταχυδρομείου σε .gov, και πρόσθεσε ότι “το πόσες είναι πραγματικές και για τι σκοπούς έχουν χρησιμοποιηθεί αυτό είναι ένα άλλο θέμα.”
Thousands of .gov emails. How many are real and what purposes they were being used for is another issue. https://t.co/31fQoWG4qj
— Troy Hunt (@troyhunt) February 5, 2017
Εκτός από τα στοιχεία του χρήστη, η διαρροή περιέχει επίσης αντίγραφα ασφαλείας των ιστοσελίδων, που πολλά από αυτά χρησιμοποιούσαν δωρεάν συστήματα περιεχομένου όπως το WordPress και το PHPBB. Σύμφωνα με τον Hunt, σχεδόν οι μισές ιστοσελίδες που υπάρχουν στα δεδομένα που διέρρευσαν φέρεται να περιέχουν παράνομο περιεχόμενο παιδικής πορνογραφίας.
Το υπόλοιπο περιεχόμενο, είναι πλαστογραφημένες ιστοσελίδες που χρησιμοποιούνται για phishing, hacking forums, προσωπικά blogs και υπηρεσίες μεσεγγύησης Bitcoin.
Σύμφωνα με τον Hunt, τα δεδομένα που διέρρευσαν από το Freedom Hosting II είναι σχεδόν βέβαιο ότι βρίσκεται και στα χέρια των αρχών επιβολής του νόμου. Έτσι φαίνεται αναπόφευκτο ότι μέσα στις επόμενες εβδομάδες, κάποιοι θα ακούσουν χτύπημα στην πόρτα τους.