jueves, 12 de enero de 2017

Escuchas telefónicas Firma CelleBrite consiguieron cortado; 900 GB de datos robados


CelleBrite han pirateado
La empresa que vende análisis forense digital y herramientas de hacking móviles a los demás sí ha sido hackeado.

Firma israelí Cellebrite , la popular compañía que proporciona herramientas forenses digitales y software para ayudar a los teléfonos móviles de acceso cumplimiento de la ley en las investigaciones, ha tenido 900 GB de sus datos robados por un hacker desconocido.

Pero el hacker aún no ha revelado públicamente cualquier cosa, desde el archivo de datos robados, que incluye su información de los clientes, las bases de datos de usuario, y una enorme cantidad de datos técnicos en relación con sus herramientas y productos de hacking.

En su lugar, los atacantes están buscando posibles oportunidades para vender el acceso al sistema de Cellebrite y datos en unas pocas salas de chat IRC seleccionados, el hacker le dijo a José Cox, colaborador en la placa base , que fue contactado por el hacker y recibió una copia de los datos robados.

Mientras tanto, CelleBrite también admitió que recientemente experimentó "acceso no autorizado a un servidor web externo", y dijo que está "llevando a cabo una investigación para determinar el alcance de la infracción. El servidor afectado incluía una copia de seguridad de bases de datos existentes de my.Cellebrite, la sistema de gestión de licencia de usuario final de la empresa. "

El 900 GB de archivos robados también incluye datos de acceso (nombres de usuario y contraseñas) de los clientes de Cellebrite, lo que sugiere que ha sido tomada de los servidores web relacionadas con el sitio de Cellebrite.

El vertedero también contiene "archivos de evidencia de los teléfonos móviles incautados, y los registros de dispositivos Cellebrite", así como parece que la compañía ha vendido herramientas de escuchas telefónicas a los regímenes represivos, como Turquía, los Emiratos Árabes Unidos y Rusia.

Por otro lado, el hacker no indicó claramente el alcance real de lo que él / ella había hecho a los sistemas de Cellebrite.
"No puedo decir mucho acerca de lo que se ha hecho", dijo el hacker placa madre. "Una cosa es dar una palmada a ellos, es una cosa muy diferente para tomar imágenes de [sus] bolas que cuelgan hacia fuera."
Cellebrite es conocida por su potente herramienta de hacking universal Forensic Extraction Device (UFED) que ayudan a los investigadores eludir los mecanismos de seguridad de los teléfonos móviles, especialmente los iPhones, y extraer todos los datos, incluidos los mensajes SMS, correos electrónicos, registros de llamadas y contraseñas de ellos.

Tan sólo unos meses atrás, de Cellebrite más sensibles capacidades internas se hicieron públicos por uno de los distribuidores de sus productos, que distribuyeron copias de firmware y software de Cellebrite para que cualquiera pueda descargar.

1 comentario:

Disqus Shortname

Comments system