エルポータルの男, フロリダはkernel.orgへの不正アクセスを取得したとして逮捕されました (Linuxカーネル) サーバー. 裁判所によると, ハッカーのRyanAustinは、Linux組織に関連する従業員のように見えるサーバーの資格情報を使用しました。.
組織のネットワーク管理者が不正なログインを検出し、当局に通知しました. FBIがこの調査を引き継ぎました, そして最終的に、オースティンがサーバーの構成ファイルを変更しようとする試みがあり、ルートキットやルートキットなどのマルウェアがインストールされていることを発見しました。 トロイの木馬 ベイエリアに拠点を置くサーバー上.
調査の背後にいるエージェントは、最終的に侵入の痕跡を追跡しました, そして彼らはライアンオースティンに任せました, 8月に逮捕された人 28, 2016.
容疑者のライアン・オースティンは、10年間の独房監禁と罰金に直面する可能性があるとして起訴されました $250000.
これは背後にある同じハッカーですか 2011 攻撃?
これはに似ています 2011 kernel.orgのハッキングにより、パスワードを盗んだり、他の悪意のあるアクティビティを実行したりできる他のトロイの木馬によるPhalanxRootkit感染のインストールが成功しました。. 今回, ハッキングは比較的同じであり、サイバー犯罪者は同じ行動を試みました, ハッキングをしたのはオースティンだったかもしれないことを示唆している.
この事故が起こって以来、あまりファズはありませんでした, その上、ハックは半月後に発見されました.
当時から知られているのは、その時代のことです, LinuxOSの配布に使用されたいくつかのマシンへのアクセスがありました, 当局によると. ハッキングの結果、攻撃者はこれらのサーバーを使用している人とそのサーバーを追跡することができました。. これだけでなく、サーバーHeraとOdin1に加えて、ハッカーは上級開発者の個人用マシンにもアクセスできました。. データがどの程度盗まれたかは明らかにされていない, しかし、kernel.orgネットワーク内の他のコンピューターもこの攻撃の犠牲になっている可能性があります.
未来はどうですか?
この状況の良いニュースは、Linuxカーネルが彼らの過ちから学び、今回は攻撃者を捕まえたことです。. でも, 複数のコンピューターが攻撃されたため、これがオースティンだけだったのか、他の攻撃者がいたのかは謎のままです。. これまでのところ、大きな問題は、これがLinuxカーネルに対するこれらのタイプのトロイの木馬およびルートキット攻撃の終わりになるかどうかということです。. 現実はこの攻撃と他の攻撃にあります, 以下のような フェアウェア ランサムウェア, Linuxは、サーバーに関しては特にマルウェア作成者にとってますます大きなターゲットになります.