image

Boze IT'er hackt defensiebedrijf via WiFi-netwerk

woensdag 7 september 2011, 11:51 door Redactie, 2 reacties

Een boze ontslagen werknemer van een Amerikaans defensiebedrijf, hackte zijn voormalige werkgever via open WiFi-netwerken bij populaire restaurantketens. David Palmer werd in 2009 ontslagen bij McLane Advanced Technologies, een bedrijf dat onder andere werkt voor het Amerikaanse ministerie van Defensie. De ex-werknemer was woedend omdat zijn voormalige werkgever hem niet wilde helpen bij het verkrijgen van een werkloosheidsuitkering. Palmer besloot vervolgens in de systemen van McLane in te breken en daar de salarisadministratie van een klant te verwijderen. Ook hackte hij een tweede klant van McLane.

"De enige reden voor het inloggen op deze servers was het veroorzaken van chaos voor McLane Advanced Technologies", aldus Palmer tijdens een verklaring. Werknemers van deze klanten konden vervolgens de server met het urenregistratiesysteem niet bereiken.

Backdoor
De boze IT'er gebruikte een "backdoor" gebruikersaccount dat hij net voor zijn ontslag had aangemaakt. Palmer bleek vanaf verschillende locaties op de systemen te hebben ingelogd, waaronder vanaf zijn eigen thuislocatie, maar ook bij verschillende restaurants. Onlangs probeerde een andere boze ontslagen werknemer zijn baas via een WiFi-netwerk bij McDonald's te hacken.

Reacties (2)
07-09-2011, 18:20 door tuxick
het "via WIFI netwerk" gedeelte lijkt me volkomen irrelevant. of is het weer scare tactics, "die access points moeten verboden worden" ?
07-09-2011, 22:26 door laptopleon
Beetje creatief geschreven. Inloggen met een gebruikersaccount kan je geen backdoor noemen, laat staan hacken, alleen maar omdat het niet vanuit het eigen netwerk gebeurd.

Zoiets als dit gebeurt dagelijks, al lopen bedrijven er niet mee te koop. Het komt vrijwel altijd uit omdat je uit de logs meestal eenvoudig kan nagaan welke gebruiker het gedaan heeft, zelfs het aanmaken van het recente account. Blijkbaar was de boze ex-werknemer bereid dit risico te nemen. Hacks bij bedrijven worden bijna altijd door ontevreden werknemers of oud-werknemers gedaan, of door hen het wachtwoord te ontfutselen met 'babbeltrucs' of chantage. Echt hacken van een up-to-date systeem lukt maar zeer zelden. Ook bij DigiNotar was van alles mis met de beveiliging.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.