Naruszenie bezpieczeństwa, które trwało od miesięcy, ujrzało światło dzienne 31 maja 2020 r., kiedy haker ukradł i ujawnił dane z bazy danych Daniel's Hosting (DH).
DH był największym darmowym dostawcą hostingu w Dark Web i mieścił różne sklepy i fora związane z kryptowalutami. Haker uzyskał dane po włamaniu się do DH na początku tego roku.
Chociaż raporty pokazują, że DH jest domem nielegalnych stron powiązanych z cyberprzestępczością, to również są tam właściciele stron politycznych i dysydenckich. Ci użytkownicy preferują usługi DH, ponieważ chroni ich tożsamość i uniemożliwia władzom jej ujawnienie.
Ile poufnych danych wyciekło do Internetu?
Według raportów DH zhakowane dane obejmują 8,850 prywatnych kluczy domen dark web (.onion), 3,671 adresów e-mail i 7,205 haseł. Wyniki były następujące: potwierdzone przez Under the Beach, firmy zajmującej się analizą zagrożeń.
Po włamaniu użytkownicy zostali ostrzeżeni, że powinni natychmiast zmienić swoje hasła przed utworzeniem nowych kont u innych dostawców hostingu, aby zapobiec naruszeniu bezpieczeństwa nowych witryn.
Według raportu, wyciekłe dane zawierają poufne informacje o właścicielach i użytkownikach domen darknet. Adresy e-mail mogą być używane do łączenia właścicieli z konkretnymi kontami .onion.
Co to oznacza dla nielegalnych witryn Darknet
Według Under the Beach, informacje ujawnione przez hakera mogą znacznie pomóc organom ścigania. Dane mogą pomóc im śledzić zarówno organizatorów nielegalnych działań, jak i uczestników Dark Websites.
Rządy mogą również namierzać i śledzić właścicieli stron internetowych dysydentów i polityków po ujawnieniu ich tożsamości. Anonimowa i bezpieczna przystań dla sygnalistów i aktywistów mogła zostać naruszona.
Haker nie podał jednak adresów IP kont, co ułatwiłoby organom ścigania przeprowadzenie dochodzenia.
Poprzednie naruszenia
Haker odpowiedzialny za tę aktywność posługuje się pseudonimem KingNull twierdził, że jest częścią kolektywu Anonymous.
Właściciel DH, Daniel Winzen, poinformował, że gdy haker włamał się do jego portalu 10 marca 2020 r., ukradł jego bazę danych, a następnie wyczyścił wszystkie serwery. Hakerzy usunęli wszystkie bazy danych, które były połączone z ich platformą hostingową.
Dwa tygodnie później Daniel's Hosting zamknął swoje usługi i wezwał użytkowników do przeniesienia swoich stron internetowych do innych dostawców hostingu dark web. Ponad 7,600 stron zostało wyłączonych po zamknięciu DH – co stanowi jedną trzecią portali dark web.
W oświadczeniu zamieszczonym na stronie przed jej zamknięciem Daniel potwierdził, w jaki sposób haker mógł uzyskać pełny dostęp administracyjny do witryny.
Strona DH została zhakowana wcześniej w listopadzie 2018 r., przed drugim naruszeniem w marcu 2020 r. Intruz, podobny do KingNull, uzyskał dostęp do serwera bazy danych zaplecza usługi i usunął wszystkie ich strony internetowe. W tym czasie nie doszło do wycieku danych, ale ponad 6,500 stron zostało wyczyszczonych.
Następne kroki dla DH
Raport DH wyjaśnił, że chociaż haker włamał się do ich bazy danych, ich adresy IP nie zostały skradzione. Daniel Winzen stwierdził, że chociaż pracują nad rozwiązaniem problemu, nie ustalili konkretnej daty ponownego uruchomienia usługi.
Czy Twoja witryna jest hostowana w środowisku podatnym na ataki?
Jest bardzo prawdopodobne, że niektóre prawdziwe strony, ze względu na prywatność, mogą mieć swoje konta hostowane na Daniel's Hosting. Ale prywatność nie zawsze przekłada się na bezpieczeństwo. To dwie różne rzeczy.
Jeśli wolisz prywatne i bezpieczne hostingi, możesz skorzystać z HostScore.netBezstronne recenzje hostingu na twoją korzyść. Używamy rzeczywistych danych z serwerów tych usług hostingowych, dzięki czemu możesz monitorować rzeczywiste działania serwera i korzystać z recenzji popartych danymi, aby podejmować lepsze decyzje.