Престижная лондонская клиника пластической хирургии London Bridge Plastic Surgery решила отомстить хакерам, похитившим конфиденциальные данные ее пациентов, и раскрыть их личности.

«Мы обнаружили несколько мелких, но наглых попыток собрать информацию о нас», – сообщил изданию The Daily Beast один из участников Dark Overlord – группировки,атаковавшейLBPS в прошлом месяце. Похоже, врачи решили не оставаться в долгу и сами взломать хакеров.  

Dark Overlord предоставили The Daily Beast документ Word, полученный ими от главного хирурга клиники Кристофера Инглфилда. Как показывают метаданные, документ был создан 19 октября – до того, как о взломе LBPS стало известно широкой общественности. Файл содержал отрывки из двух статей о Dark Overlord.

Две статьи являлись частью изображения, хранящегося на сервере клиники. После открытия документа устанавливалось соединение с сервером, откуда извлекалось изображение. Таким образом клиника могла получить IP-адрес хакеров, и с его помощью, правоохранительные органы могли затребовать у интернет-провайдера их физический адрес (конечно, только если хакеры не использовали Tor или другие средства для маскировки реального IP-адреса).

Правоохранительные органы часто используют вышеописанный метод, однако для этого им нужно получить соответствующий ордер. Частные компании и отдельные лица также могут воспользоваться им, но в таком случае законность их действий будет под сомнением.

Напомним, ?The Dark Overlord образовалась в середине 2016 года. Она известна тем, что украла пятый сезон сериала «Оранжевый — хит сезона» студии Netflix и выложила его в сеть. Обычно после кражи данных группировка требует выкуп и грозится выложить все полученные данные в сеть, если деньги не поступят в срок.

В мае 2017 года хакеры взломали базу литовской клиники пластической хирургии и опубликовали в интернете персональную информацию 25 тысяч клиентов клиники, в том числе их фотографии. Тогда ответственность взяла на себя группировка Tsar Team.

13 ноября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.09.2025
ЛК: ОС, не получающая обновлений, похожа на дом с прогнившим забором
08.09.2025
«Переход на российские решения становится не рекомендацией, а жёстким требованием закона»
08.09.2025
InfoDiode SMART light: новая компактная модель InfoDiode для защиты данных
08.09.2025
Вредоносные пакеты npm проникли в смарт-контракты Ethereum
08.09.2025
Новое измерение? Россия может попасть под ИИ-санкции
08.09.2025
Рост числа атак на госучреждения говорит об уровне их защиты
05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных