image

Iers trambedrijf haalt website offline na dreigement over datalek

donderdag 3 januari 2019, 15:47 door Redactie, 4 reacties

Het Ierse trambedrijf Luas, dat de tramdienst in de hoofdstad Dublin verzorgt, heeft de eigen website offline gehaald nadat een aanvaller toegang had gekregen en dreigde om gegevens openbaar te maken. De aanvaller plaatste op de website Luas.ie een bericht dat hij Luas had gewaarschuwd voor kwetsbaarheden in de website. Het trambedrijf zou echter niet hebben gereageerd.

Nu eist de aanvaller 3400 euro, anders zegt hij data van het bedrijf openbaar te zullen maken en gebruikers te e-mailen. Vanochtend verstuurde het trambedrijf via Twitter een bericht naar ruim 41.000 volgers om de website vanwege een "lopend probleem" niet te bezoeken.

Vanmiddag liet Luas echter weten dat de website was gecompromitteerd en door het hostingbedrijf uit de lucht was gehaald. Het herstel van de website kan mogelijk een dag in beslag nemen. Verdere details of er gegevens zijn buitgemaakt en hoe de aanvaller wist binnen te dringen zijn niet bekendgemaakt.

Image

Reacties (4)
03-01-2019, 21:54 door -karma4 - Bijgewerkt: 03-01-2019, 21:55
Niet klikken op de Luas website! Niet doen! Echt niet doen!

Tjeez... Het lijkt wel een goedkope phishingmail.
04-01-2019, 19:26 door Anoniem
Door The FOSS: Niet klikken op de Luas website! Niet doen! Echt niet doen!

Tjeez... Het lijkt wel een goedkope phishingmail.
Ehmm, bij phishing vragen ze juist wel op een link te klikken fossje, dit is gewoon goed advies.
04-01-2019, 19:46 door Anoniem
De site verwijst thans door naar een testpagina: https://www.luas.ie/404testpage4525d2fdc
Maar er zijn geen problemen volgens beveiliger Sucuri: https://sitecheck.sucuri.net/results/https/luas.ie
Het oorspronkelijke misbruik rapport: https://www.abuseipdb.com/check/192.124.249.163
voor cloudproxy10163.sucuri.net als Rogue Kook Website gerapporteerd op 3 dec. 2018 j.l.
Voor het misbruik zie de blocklist lookup hier: https://dnslytics.com/ip/192.124.249.163
Zie tevens: https://toolbar.netcraft.com/site_report?url=https%3A%2F%2Fwww.luas.ie%2F404testpage4525d2fdc
Het IP misbruik op dit IP adres: https://www.virustotal.com/#/ip-address/192.124.249.163

That is all we know, folks,

luntrus
07-01-2019, 09:00 door -karma4
Door Anoniem:
Door The FOSS: Niet klikken op de Luas website! Niet doen! Echt niet doen!

Tjeez... Het lijkt wel een goedkope phishingmail.
Ehmm, bij phishing vragen ze juist wel op een link te klikken fossje, dit is gewoon goed advies.

Ik had natuurlijk 'moeten' schrijven dat het de knulligheid heeft van een phishingmail. En dat het taalgebruik lijkt op dat van een phishingmail. Anders snappen ze het hier weer niet...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.