Hola muy buenas , hoy les traigo un post que esta llamando mucho la atención de TECHWORMS. Resulta ser que Bitdefender ha sido hackeado.
Al final del post dejaré datos de la fuente. Yo solo traduzco.

BitDefender hackeado, la información del cliente sin cifrar comprometida, pirata informático exige el rescate de la empresa AV a cambio de la Data Base y el exploit robado.

Una de las soluciones antivirus líder proveedor mundial de BitDefender ha sido hackeado por un hacker que va por el nombre de DetoxRansome. El hacker afirma tener acceso a la información de los clientes de BitDefender incluyendo contraseñas, que las reclamaciones de hackers se almacenaron en formato sin cifrar por BitDefender.

Imagen


DetoxRansome ha estado exigiendo un rescate de BitDefender según Forbes. El hacker incluso ha mostrado a Thomas Brewster de Forbes los nombres de usuario y contraseñas sin cifrar supuestamente pertenecientes a los clientes de BitDefender.
BitDefender en un comunicado enviado por correo electrónico ha declarado que encontró un posible problema de seguridad con un servidor y determinó una sola aplicación fue blanco - un componente de su oferta de nube pública.
BitDefender agregó que el hacker no podía penetrar el servidor, pero había tenido acceso a algunos nombres de usuario y contraseñas, debido a una vulnerabilidad. La compañía no indicó cómo muchas cuentas de usuario del cliente fueron comprometidos, pero dijo que los clientes comprometidos eran "menos de 1% de nuestros clientes SMB."

Los investigadores, Travis Doering & Dan McPeake de la película "Hacker" aparece en su blog que DetoxRansome, había exigido 15.000 dólares como rescate de BitDefender el 24 de julio a cambio de la base de datos robados y la explotación de la que el hacker utiliza. Además el hacker había amenazado a gotear la base de datos si no se cumplió la petición de rescate.

Imagen


Cuando el BitDefender tomó su tuit a la ligera, lo intentaron de nuevo convencer BitDefender para pagar hasta el importe del rescate el 25 de julio.

Hacker Film señala que,
"DetoxRansome hizo su segundo intento de obtener beneficios económicos de los datos recién robados de Bitdefender, así como la explotación con el que adquirió él. DR publicó un listado en una página pastee detallando la venta privada de lo que más tarde describió en un correo electrónico que "el acceso a todos los nombres de usuario y contraseñas de forma persistente a sus (Bitdefender) productos estrella". Él publicó una muestra de algunos de lo que había robado, que contenía el nombre de usuario y contraseñas de texto sin formato a juego para más de 250 cuentas activas de Bitdefender. Travis Doering y Bitdefender pudieron confirmar muchos de ellos como cuentas activas. En el cuerpo del mensaje pastee DR también aparece el siguiente mensaje "Esta es una muestra de que he más, el correo electrónico para más detalles sobre el agujero (EMAIL Redacted)" Esas palabras a continuación, lanzó una guerra de ofertas en línea para las credenciales y datos robados de la hazaña utilizado por DR ".

Los datos que el hacker vierten en línea contenía 250 nombres de usuario y contraseñas de los clientes y se confirmaron por BitDefender a ser clientes activos de su empresa.

El martes, 28 de julio en otro correo electrónico, DetoxRansome dijeron que habían tomado el control de dos servidores de la nube de BitDefender y "tiene todos los inicios de sesión" contrario a la declaración del BitDefender.

El hacker también dijo que los datos que tenían acceso a la era sin cifrar, "Sí lo fueron sin cifrar, lo puedo demostrar ... que estaban usando Amazon Elastic Cloud Web que es notorio por SSL [una forma de cifrado web] problemas."

Edward Snowden que la NSA había dirigido casi todas las principales compañías antivirus BitDefender incluidos. Cerca de la mano de esa revelación, Google investigador, Tavis Ormandy descubrió fallas preocupantes en ESET antivirus el 24 de junio de 2015.

Aqui termina el post , antes que nada quisiera decirles que esto es un Copy-Paste de la web TechWorm.net , solo traduje , soy humano si algo se me paso avisenme y lo arreglo gracias.
Font : [Enlace externo eliminado para invitados]
Gary Mckinnon
Es un articulo interesante, que quizas deberia ir en otra zona. En mi modesta opinion, dudo que se hayan hecho con la database entera, lo mas probable es que se trate de unos cientos de cuentas, que son mas o menos faciles de conseguir. aqui tienes un ejemplo,sacadas ahora mismo y sin demasiada complicacion; espero que este permitido, eliminare parte de los datos, si no esta permitido ruego a un moderador que elimine esta parte

4ever@ .com:2718023 659 - Found data to capture: Product ID: BitDefender 8 Free Edition, Key: 7C7CCDCA9771242F0814, ExpireTime: No Time Left||NK53lsG4EnpK46IofQ8D|TODOSMISEMAILS|0|Product ID: BitDefender 8 Free Edition, Key: 7C7CCDCA9771242F0814, ExpireTime: No Time Left||No Time Left||1438032365|0||3|||0||||||
Alfredpascu@ .es:monica 655 - Found data to capture: Product ID: BitDefender 8 Professional Plus, Key: 946DCE3E8854FA7D4365, ExpireTime: No Time Left||3UJluYa5XdbIWLafVBti|TODOSMISEMAILS|0|Product ID: BitDefender 8 Professional Plus, Key: 946DCE3E8854FA7D4365, ExpireTime: No Time Left||No Time Left||1438032398|0||3|||0||||||
Bierzofly0@ l.com:Bembibre 1970 - Found data to capture: Product ID: Bitdefender Antivirus Free Edition, Key: DABF6SL, ExpireTime: No Time Left||WverYGr0o2UBLg6hGsAo|TODOSMISEMAILS|0|Product ID: Bitdefender Antivirus Free Edition, Key: DABF6SL, ExpireTime: No Time Left||No Time Left||1438032417|0||3|||0||||||
CATMAN771@ COM:3333333333 702 - Found data to capture: Product ID: [spain] BD Internet Security 2008 Family Pack, Key: 1D07307EEC47F817E41C, ExpireTime: 08/01/2010||HKSn8EoT2itaisdTUQPt|TODOSMISEMAILS|0|Product ID: [spain] BD Internet Security 2008 Family Pack, Key: 1D07307EEC47F817E41C, ExpireTime: 08/01/2010||08/01/2010||1438032425|0||3|||0||||||
Christian_cabanes@ o.es:280185 655 - Found data to capture: Product ID: BitDefender 8 Professional Plus, Key: E9CED3BB0289452F48B5, ExpireTime: No Time Left||zzKcvjNH1L6ZX1xqEoB5|TODOSMISEMAILS|0|Product ID: BitDefender 8 Professional Plus, Key: E9CED3BB0289452F48B5, ExpireTime: No Time Left||No Time Left||1438032436|0||3|||0||||||
ENZOMPAO@ OM:123456 1291 - Found data to capture: Product ID #1: BitDefender 9 Professional Plus, Key #1: CF6547D94C12F59DDE5B, ExpireTime #1: No Time Left, Product ID #2: BitDefender 9 Professional Plus, Key #2: A2635D2440D2CC713085, ExpireTime #2: No Time Left||ZtkXvkRfhqxEOhzlIKcd|TODOSMISEMAILS|0|Product ID #1: BitDefender 9 Professional Plus, Key #1: CF6547D94C12F59DDE5B, ExpireTime #1: No Time Left, Product ID #2: BitDefender 9 Professional Plus, Key #2: A2635D2440D2CC713085, ExpireTime #2: No Time Left||No Time Left||1438032463|0||3|||0||||||
El_ultimo_caballeroneg .com:rakeliya869 659 - Found data to capture: Product ID: BitDefender 8 Free Edition, Key: 7C7CCDCA9771242F0814, ExpireTime: No Time Left||CkzVl8loy6rXgunjvkdT|TODOSMISEMAILS|0|Product ID: BitDefender 8 Free Edition, Key: 7C7CCDCA9771242F0814, ExpireTime: No Time Left||No Time Left||1438032468|0||3|||0||||||
G912544 OM:563119 656 - Found data to capture: Product ID: BitDefender 9 Internet Security, Key: 09EFF323F1AE30E4F648, ExpireTime: No Time Left||A3aoreverHsswL7nRouZ|TODOSMISEMAILS|0|Product ID: BitDefender 9 Internet Security, Key: 09EFF323F1AE30E4F648, ExpireTime: No Time Left||No Time Left||1438032487|0||3|||0||||||
InKuBo mail.com:navaja 1950 - Found data to capture: Product ID #1: BitDefender Antivirus 2010, Key #1: 027FB2E7D0F05A1647A3, ExpireTime #1: 02/05/2011, Product ID #2: BitDefender Antivirus v10, Key #2: 4E73FD086F6EB73A7DB8, ExpireTime #2: 11/05/2010, Product ID #3: BitDefender Antivirus 2009, Key #3: 704BE277EF7785580DF8, ExpireTime #3: No Time Left||XL5DjhaRXHHiCTZPMRll|TODOSMISEMAILS|0|Product ID #1: BitDefender Antivirus 2010, Key #1: 027FB2E7D0F05A1647A3, ExpireTime #1: 02/05/2011, Product ID #2: BitDefender Antivirus v10, Key #2: 4E73FD086F6EB73A7DB8, ExpireTime #2: 11/05/2010, Product ID #3: BitDefender Antivirus 2009, Key #3: 704BE277EF7785580DF8, ExpireTime #3: No Time Left||No Time Left||1438032504|0||3|||0||||||
J35J AIL.COM:joselu 691 - Found data to capture: Product ID: BitDefender Internet Security 2008, Key: 4A90CC8815A56B6B659F, ExpireTime: 29/10/2009||9CXrSTVMbpiDuwYdUTjw|TODOSMISEMAILS|0|Product ID: BitDefender Internet Security 2008, Key: 4A90CC8815A56B6B659F, ExpireTime: 29/10/2009||29/10/2009||1438032507|0||3|||0||||||
JURO AIL.COM:236900 666 - Found data to capture: Product ID: BitDefender Antivirus Plus v10, Key: A76175D1B57FC129B54B, ExpireTime: No Time Left||Jfxj1udgyH45h8VbxCzB|TODOSMISEMAILS|0|Product ID: BitDefender Antivirus Plus v10, Key: A76175D1B57FC129B54B, ExpireTime: No Time Left||No Time Left||1438032518|0||3|||0||||||
Josemrc19 ail.com:trabajo 668 - Found data to capture: Product ID: BitDefender Total Security 2010, Key: 3E1E0049E858A64972AF, ExpireTime: No Time Left||tDhcxiQJErgVhmSYedRo|TODOSMISEMAILS|0|Product ID: BitDefender Total Security 2010, Key: 3E1E0049E858A64972AF, ExpireTime: No Time Left||No Time Left||1438032526|0||3|||0||||||
LAREDON a.es:roskillita 675 - Found data to capture: Product ID: BitDefender Antivirus Plus 2012, Key: Y7RGDFB, ExpireTime: 05/03/2013||SB9tN3NpLDfXP9mUjCgk|TODOSMISEMAILS|0|Product ID: BitDefender Antivirus Plus 2012, Key: Y7RGDFB, ExpireTime: 05/03/2013||05/03/2013||1438032536|0||3|||0||||||
LIDIAPINAS MAIL.COM:ANILLO 656 - Found data to capture: Product ID: BitDefender 8 Professional Plus, Key: 8AE056D9815FEE98102C, ExpireTime: No Time Left||Ov5B0rVKXXXLC7PXP6yb|TODOSMISEMAILS|0|Product ID: BitDefender 8 Professional Plus, Key: 8AE056D9815FEE98102C, ExpireTime: No Time Left||No Time Left||1438032538|0||3|||0||||||
Luis_e mail.com:nerede 663 - Found data to capture: Product ID: BitDefender Antivirus 2009, Key: 704BE277EF7785580DF8, ExpireTime: No Time Left||iPYdadODm0NROfjGjFdT|TODOSMISEMAILS|0|Product ID: BitDefender Antivirus 2009, Key: 704BE277EF7785580DF8, ExpireTime: No Time Left||No Time Left||1438032548|0||3|||0||||||
M0Y OM:polludo 657 - Found data to capture: Product ID: BitDefender Antivirus Plus v10, Key: A76175D1B57FC129B54B, ExpireTime: No Time Left||jMtABTL4X8kMh0Go0PFM|TODOSMISEMAILS|0|Product ID: BitDefender Antivirus Plus v10, Key: A76175D1B57FC129B54B, ExpireTime: No Time Left||No Time Left||1438032549|0||3|||0||||||
Neocollb ail.com:7770657 1295 - Found data to capture: Product ID #1: BitDefender Antivirus Plus v10, Key #1: EF6F8135716191475B24, ExpireTime #1: 26/08/2008, Product ID #2: BitDefender Antivirus Plus v10, Key #2: A76175D1B57FC129B54B, ExpireTime #2: No Time Left||0wqjXgxamX06kgjkVL6i|TODOSMISEMAILS|0|Product ID #1: BitDefender Antivirus Plus v10, Key #1: EF6F8135716191475B24, ExpireTime #1: 26/08/2008, Product ID #2: BitDefender Antivirus Plus v10, Key #2: A76175D1B57FC129B54B, ExpireTime #2: No Time Left||No Time Left||1438032577|0||3|||0||||||
OBIRom com:OBIRom 671 - Found data to capture: Product ID: BitDefender Total Security 2008, Key: A1215E4D1FB9BFA8797C, ExpireTime: No Time Left||Jm6SV1eXm2k6nWSw2hRj|TODOSMISEMAILS|0|Product ID: BitDefender Total Security 2008, Key: A1215E4D1FB9BFA8797C, ExpireTime: No Time Left||No Time Left||1438032580|0||3|||0||||||
OSCARRIV IL.COM:140286 663 - Found data to capture: Product ID: BitDefender Antivirus 2009, Key: 704BE277EF7785580DF8, ExpireTime: No Time Left||SGC4XLHL1lOOr5fIzrQm|TODOSMISEMAILS|0|Product ID: BitDefender Antivirus 2009, Key: 704BE277EF7785580DF8, ExpireTime: No Time Left||No Time Left||1438032581|0||3|||0||||||
PADDD NICA.NET:ROBERTO 649 - Found data to capture: Product ID: Bitdefender Safepay FREE, Key: V6YV05U, ExpireTime: No Time Left||rRdWH6ed1C24UXEFHJiB|TODOSMISEMAILS|0|Product ID: Bitdefender Safepay FREE, Key: V6YV05U, ExpireTime: No Time Left||No Time Left||1438032586|0||3|||0||||||
Pacocanogo il.com:paco3951 691 - Found data to capture: Product ID: BitDefender Internet Security 2010, Key: 02CF0540A72D48AF4E7A, ExpireTime: 03/12/2010||GeqQuRrIBo5SNSgM1WIL|TODOSMISEMAILS|0|Product ID: BitDefender Internet Security 2010, Key: 02CF0540A72D48AF4E7A, ExpireTime: 03/12/2010||03/12/2010||1438032595|0||3|||0||||||
alejan .com:lobita 657 - Found data to capture: Product ID: BitDefender Antivirus Plus v10, Key: 89AC130E65AE5429514F, ExpireTime: No Time Left||7KwMgyffBs1wn66y29Wv|TODOSMISEMAILS|0|Product ID: BitDefender Antivirus Plus v10, Key: 89AC130E65AE5429514F, ExpireTime: No Time Left||No Time Left||1438032599|0||3|||0||||||
alejandr mail.com:alex19 652 - Found data to capture: Product ID: BitDefender Antivirus v10, Key: D348F61187C4D4CB061A, ExpireTime: No Time Left||Sy2JJSbUOq7WGpPfPoFU|TODOSMISEMAILS|0|Product ID: BitDefender Antivirus v10, Key: D348F61187C4D4CB061A, ExpireTime: No Time Left||No Time Left||1438032604|0||3|||0||||||
alemon_ ail.com:369258147 655 - Found data to capture: Product ID: BitDefender Total Security 2011, Key: B7QMQYU, ExpireTime: No Time Left||Zs9fEuUkJ8rkwrBAaed2|TODOSMISEMAILS|0|Product ID: BitDefender Total Security 2011, Key: B7QMQYU, ExpireTime: No Time Left||No Time Left||1438032607|0||3|||0||||||
alexna .com:08101974 701 - Found data to capture: Product ID: [spain] BD Internet Security 2008 Family Pack, Key: 499E69355900D6B227F2, ExpireTime: 14/01/2009||xCJKfT7oXL13oyF26p5x|TODOSMISEMAILS|0|Product ID: [spain] BD Internet Security 2008 Family Pack, Key: 499E69355900D6B227F2, ExpireTime: 14/01/2009||14/01/2009||1438032627|0||3|||0||||||
Ok muchas gracias , la verdad tengo que decir un par de cosas , 1 no sabía donde poner esto , y opino que en Troyanos y herramientas bastaría ya que a las personas que les interesa este contenido esta aquí. Lo otro es que no creo que se haya armado tanto revuelo por haber pirateado un par de cientos o miles de cuentas un saludo
Gary Mckinnon
Responder

Volver a “Troyanos y Herramientas”