Sokan még ma is úgy vélik, hogy nincs félnivalójuk sem a hackerektől, sem az állami megfigyeléstől, nézzék csak nyugodtan online tevékenységüket. Hogy ez az érvelés milyen váratlan módon kaphat lékeket, bizonyítja egy év eleji, de aktualitása miatt frissen publikált esemény.
Litván rendőrségi beszámolóra hivatkozva a The Guardian írta meg, hogy tegnap egy magát „Tsar Team” néven emlegető hackercsoport nyilvánosságra hozott több mint 25 ezer olyan fényképet, melyeket egy litván, plasztikai műtétekkel foglalkozó vállalkozás szervereiről (Grožio chirurgija) szereztek meg. E képek között a kezelések jellegéből adódóan vannak intim részeket mutató fotók is, illetve számtalan, a képekhez kapcsolódó személyes adat is nyilvánosságra került. A betörés valamikor az év elején történt, a lopás ténye már több hónapja ismert, és a klinika érintett páciensei a világ több mint hatvan országának polgárai.
A nyomozók közölték, hogy az adatbázis egy része már márciusban megjelent. Azt pontosan nem tudni, hogy hány személy érintett, de több tucat olyan esetről számoltak be, amikor a pácienst a támadók megpróbálták megzsarolni: 50 és 2000 euró közötti összegeket követeltek bitcoinban, hogy ne publikálják a képeket és a személyes adatokat. Ugyanakkor a klinikát is megkeresték, és tőlük a teljes adatbázisért 300 bitcoint (mintegy 170 millió forintot) kértek, de ezt az ajánlatot az intézmény visszautasította. Ezek után lejjebb engedték az árat, és már 50 bitcoinért is eladták volna a lopott adatokat.
A klinika honlapján figyelmeztette ügyfeleit a történtekre, és itt felhívják arra a figyelmet, hogy ne engedjenek a zsarolásnak, ne vegyék fel a kapcsolatot velük, ne kattintsanak felajánlott linkekre, sőt ha megkeresik őket, azt azonnal jelentsék a rendőrségnek.
Szakértői vélemények szerint a támadók (Tsar Team) valójában azonosak a többek között az APT28 vagy Fancy Bear néven ismert csoporttal, akik a politikai bérmunkától kezdve a köztörvényes bűnökig tartó skálán számtalan komoly betörésért felelősek.
VIA: ITcafé.hu