ImageShack Hackeada!
posted under
Hacker
,
Imageshack
by Danilo Oliveira

Agora a pouco, por volta das 11 horas (11?07) percebi que alguns banners de parceiros do blog não estavam carregando, ao invés disso apareceu esta imagem acima. Parece que a Imageshack, um dos principais servidores de imagem do mundo, utilizado em larga escala por blogueiros, foi hackeada por um movimento chamado Anti-Sec.
Segue abaixo uma tradução feita por mim (desculpem-me os erros) do conteúdo da imagem:
Anti-sec. Somos um movimento dedicado à erradicação do Full-disclosure. Queríamos dar a todos uma imagem do que somos. Full-disclosure é a divulgação de exploits(uma sequência de comandos que se aproveita das vulnerabilidades de um sistema) publicamente - em qualquer lugar.
A indústria de segurança usa o Full-disclosure para o lucro e para desenvolver táticas para assustar e convencer as pessoas a comprar os seus firewalls, anti-vírus software, e serviços de auditoria.
Entretanto, script kiddies copiam e colam esses exploits e os compilam, prontos a atacar todo e qualquer servidor vulnerável que puderem. Se os 'whitehats' (hackers éticos) fossem verdadeiros sobre a segurança, este material não seria publicado, nem sequer exploits com edições bobas para torná-los inutilizáveis.
Como um bônus adicionado, se a publicação não fosse suficiente, esses exploits são espelhados e distribuídos amplamente em toda a Internet com um pequeno anúncio embutido neles da comunidade ou web site que primeiro expôs a vulnerabilidade ao público.
Trata-se de dinheiro. Ainda que o mundo é difícil de mudar, e dinheiro certamente irá continuar a ser muito importante aos olhos de muitos, nossa batalha é a da remoção de Full-disclosures com o objectivo de tornar mais difícil para a indústria de segurança explorar as suas consequências.
É nosso objetivo que, através do caos e da destruição de todas as exploits lesivas a comunidades, empresas e indivíduos, full-disclosures serão abandonados e a segurança da indústria será obrigada a reformar-se.
Como é que pretendemos conseguir isso? Através da total, implacável e inclemente eliminação de todos os adeptos da full-disclosure e da indústria de segurança na sua forma atual. Se você possui um blog de segurança, um site de publicação de exploits ou você distribuir qualquer exploit... "vocês será um alvo e você será 'rm'd'(?). É apenas uma questão de tempo."
Isto não é como antes. Desta vez tudo e todos estão sendo sacaneados ('owned').
Assinado: O Movimento Anti-sec
"Nenhuma imagem foi prejudicada na elaboração desta imagem ...".
Para quem não conhece o ImageShack, este é um site de hospedagem de imagens, e é um dos mais utilizados no mundo para esse fim.
Ainda não há nada confirmado, mas provavelmente este foi mais um ataque hacker bem sucedido.
ImageShack Hackeada?
ImageShack Hackeada?Segue abaixo uma tradução feita por mim (desculpem-me os erros) do conteúdo da imagem:
Anti-sec. Somos um movimento dedicado à erradicação do Full-disclosure. Queríamos dar a todos uma imagem do que somos. Full-disclosure é a divulgação de exploits(uma sequência de comandos que se aproveita das vulnerabilidades de um sistema) publicamente - em qualquer lugar.
A indústria de segurança usa o Full-disclosure para o lucro e para desenvolver táticas para assustar e convencer as pessoas a comprar os seus firewalls, anti-vírus software, e serviços de auditoria.
Entretanto, script kiddies copiam e colam esses exploits e os compilam, prontos a atacar todo e qualquer servidor vulnerável que puderem. Se os 'whitehats' (hackers éticos) fossem verdadeiros sobre a segurança, este material não seria publicado, nem sequer exploits com edições bobas para torná-los inutilizáveis.
Como um bônus adicionado, se a publicação não fosse suficiente, esses exploits são espelhados e distribuídos amplamente em toda a Internet com um pequeno anúncio embutido neles da comunidade ou web site que primeiro expôs a vulnerabilidade ao público.
Trata-se de dinheiro. Ainda que o mundo é difícil de mudar, e dinheiro certamente irá continuar a ser muito importante aos olhos de muitos, nossa batalha é a da remoção de Full-disclosures com o objectivo de tornar mais difícil para a indústria de segurança explorar as suas consequências.
É nosso objetivo que, através do caos e da destruição de todas as exploits lesivas a comunidades, empresas e indivíduos, full-disclosures serão abandonados e a segurança da indústria será obrigada a reformar-se.
Como é que pretendemos conseguir isso? Através da total, implacável e inclemente eliminação de todos os adeptos da full-disclosure e da indústria de segurança na sua forma atual. Se você possui um blog de segurança, um site de publicação de exploits ou você distribuir qualquer exploit... "vocês será um alvo e você será 'rm'd'(?). É apenas uma questão de tempo."
Isto não é como antes. Desta vez tudo e todos estão sendo sacaneados ('owned').
Assinado: O Movimento Anti-sec
"Nenhuma imagem foi prejudicada na elaboração desta imagem ...".
Para quem não conhece o ImageShack, este é um site de hospedagem de imagens, e é um dos mais utilizados no mundo para esse fim.



O anúncio do 


















