Hackerská skupina Anonymous na Štědrý den oznámila, že ukradla tisíce citlivých informací o kreditních kartách a další osobní informace klientů americké firmy Stratfor, která poskytuje nezávislé analýzy mezinárodních kauz a bezpečnostních hrozeb. Zřejmě si chtěla zahrát na Robiny Hoody, protože cílem bylo ukrást finanční prostředky z účtů fyzických osob a rozdat je mezi chudé jako vánoční dárky. Některé oběti již potvrdily neautorizované transakce spojené s únikem citlivých informací jejich kreditních karet.
Skupina Anonymous dále získala důvěrný seznam klientů firmy Stratfor, který obsahuje osoby od společností Lékaři bez hranic, Bank of America, Microsoft po U.S. Air Force, americkou armádu či newyorskou policii. Seznam obsahuje přes 4 000 čísel kreditních karet, hesel a adres.
Cílem skupiny Anonymous bylo rozdat peníze mezi chudé bezdomovce, stejně tak vydírat americkou armádu s cílem zajistit prožití důstojných Vánoc zadržovanému Bradleymu Manningovi. V jejich vyjádření se píše, že mají 5 hodin na to, aby mohl Bradley Manning navštívit luxusní restauraci dle svého výběru a objednat si jídlo, na které bude mít chuť. V opačném případě začnou z účtů poškozených klientů ubývat peníze.
How is everybody enjoying Lulzxmas so far? Did you enjoy the epic defacement and destruction of Stratfor’s websites? Hey George Friedman, did you ever figure out how much of your subscriber data was compromised yet? If you haven’t yet, then allow us to clue you in.
Attached are ~4000 credit cards, md5 passwords, and home addresses to just a few of Stratfor’s „private client list“. Not as many as you expected? Worry not, fellow pirates and robin hoods. These are just the „A“s.
While the rich and powerful are enjoying themselves with all their bourgeois gifts and lavish meals, our comrade Bradley Manning is not having that great of a time in federal custody. Instead of being heralded as a fighter for free information and government transparency, he is criminalized, marginalized, and incarcerated, threatened with life imprisonment.
We hereby ask that Bradley Manning be given a delicious meal this Lulzxmas, and no, not the „holiday special“ in the prison chow hall. We want him out on the streets at a fancy restaurant of his choosing, and we want this to happen in less than five hours.
MERRY LULZXMAS!! h0h0h0h0h0
Útok na Stratfor byl začátkem série vánočních útoků, které hackerská skupina plánuje zrealizovat.
Anonymous tvrdí, že získali kolem 200 GB citlivých dat a to jenom proto, že bezpečnostní poradenská firma Stratfor se neobtěžovala data šifrovat – pokud se toto tvrzení potvrdí, bude to skandální pochybení bezpečnostní firmy.
Aby bylo od začátku jasné, že se nejedná jen o planý poplach, skupina Anonymous na sociální síti Twitter zveřejnila několik odkazů, které vedly k seznamu „soukromých klientů“ společnosti Stratfor a který publikujeme níže. Další odkaz vedl na zašifrovaný soubor v pgp, který byl určený pro mluvčího firmy George Friedmana, a který se Evropskému rozhledu nepodařilo otevřít. Následovalo několik printscreenů již proběhlých transakcí ze zneužitých karet.
Teprve dnes 25. 12. 2011 ve večerních hodinách středoevropského času společnost Stratfor vydala první stanovisko na sociální síti Facebook. Krátce na to hackerská skupina začala Facebookové stránky společnosti spamovat a donutila tak správce zakázat veřejnosti přidávat příspěvky na zeď:
Zjistili jsme, že webové stránky Stratfor byly napadeny neoprávněnou stranou. V důsledku tohoto incidentu byl provoz serverů a e-mailů pozastaven.
Máme důvod se domnívat, že jména našich firemních uživatelů byly zveřejněny na jiných webových stránkách. Vyšetřujeme, do jaké míry byly informace uživatelů zneužity.
Stratfor a já osobně bereme tento incident velmi vážně. Důvěrnost informací uživatelů Stratfor je velmi důležitá jak pro Stratfor, tak i pro mě. Úzce spolupracujeme s policií ve vyšetřování a pomůžeme jim s identifikací jednotlivců, kteří jsou za incident zodpovědní.
Ačkoliv stále zjišťujeme nové informace a vyšetřování stále probíhá, chtěli jsme vás o tomto incidentu informovat co nejrychleji. Očekávejte další informace.
S pozdravem,
George Friedman
AKTUALIZACE: Podle nejnovějších poznatků bylo jméno skupiny Anonymous zneužito. Za útokem by tak mohla stát spíše skupina LulzSec (nebo společná operace #AntiSec), která si jméno Anonymous vypůjčila, aby se do útoku zapojili i její členové. Stejně tak společnost Stratfor není bezpečnostně poradenská firma, jak uvádějí všechny celosvětové deníky včetně těch českých, nýbrž nezávislá zpravodajská organizace, jako je například The Economist. Na seznamu organizací, které údajně podporují válečný průmysl, jsou i organizace, které si od Stratfor objednaly zasílání zpravodajských zpráv, jmenujme Lékaře bez hranic nebo humanitární pracovníky OSN.
Příloha:
Seznam důvěrných klientů bezpečnostně poradenské firmy Stratfor
Printscreen Facebookové zdi společnosti Stratfor:
Vybrané příspěvky na sociální síti Twitter skupiny Anonymous:










[...] web “soukromé CIA” jménem Stratfor a nadělali z nich úplné pitomce. /info třeba zde./ V obou případech je tu společný jmenovatel a tím je server Wikileaks. Zejména druhá [...]
Report details extent of Anonymous hack on Stratfor
http://news.cnet.com/8301-1009_3-57348995-83/report-details-extent-of-anonymous-hack-on-stratfor/?tag=mncol;mlt_related
The Antisec wing of Anonymous revealed on Saturday that had compromised the servers of the private intelligence firm Strategic Forecasting Inc. — allegedly seizing millions of internal documents and thousands of credit card numbers from the company, more commonly known as Stratfor.
That would be a major breach of private information from any firm. But this hack could prove particularly significant, because Stratfor serves as an information-gathering resource and open source intelligence analysis for both the U.S. military and for major corporations.
http://www.wired.com/threatlevel/2011/12/antisec-hits-private-intel-firm-million-of-docs-allegedly-lifted/
Nové stanovisko firmy Stratfor:
On December 24th an unauthorized party disclosed personally identifiable information and related credit card data of some of our members. We have reason to believe that your personal and credit card data could have been included in the information that was illegally obtained and disclosed.
Also publicly released was a list of our members which the unauthorized party claimed to be Stratfor’s „private clients.“ Contrary to this assertion the disclosure was merely a list of some of the members that have purchased our publications and does not comprise a list of individuals or entities that have a relationship with Stratfor beyond their purchase of our subscription-based publications.
We have also retained the services of a leading identity theft protection and monitoring service on behalf of the Stratfor members that have been impacted by these events. Details regarding the services to be provided will be forwarded in a subsequent email that is to be delivered to the impacted members no later than Wednesday, December 28th.
In the interim, precautions that can be taken by you to minimize and prevent the misuse of information which may have been disclosed include the following:
- contact your financial institution and inform them of this incident;
- if you see any unauthorized activity on your accounts promptly notify your financial institution;
- submit a complaint with the Federal Trade Commission („FTC“) by calling 1-877-ID-THEFT (1-877- 438-4338) or online at https://www.ftccomplaintassistant.gov/; and
- contact the three U.S. credit reporting agencies: Equifax (http://www.equifax.com/ or (800) 685-1111), Experian (http://www.experian.com/ or (888) 397-3742), and TransUnion (http://www.transunion.com/ or (800) 888-4213), to obtain a free credit report from each.
Even if you do not find any suspicious activity on your initial credit reports, the FTC recommends that you check your credit reports periodically. Checking your credit reports can help you spot problems and address them quickly.
To ease any concerns you may have about your personal information going forward, we have also retained an experienced outside consultant that specializes in such security matters to bolster our existing efforts on these issues as we work to better serve you. We are on top of the situation and will continue to be vigilant in our implementation of the latest, and most comprehensive, data security measures.
We are also working to restore access to our website and continuing to work closely with law enforcement regarding these matters. We will continue to update you regarding the status of these matters.
Again, my sincerest apologies for this unfortunate incident.
Sincerely,
George Friedman