אתר ODIN Intelligence נפרץ והושחת על ידי האקרים

אתר האינטרנט של חברת ODIN Intelligence המספקת כלים טכנולוגיים לרשויות אכיפת החוק והמשטרה, נפרץ והושחת על ידי האקרים. הפריצה לאתר מתרחשת ימים לאחר שדווח כי אפליקציית SweepWizard שפותחה על ידי החברה, המאפשרת למשטרה לנהל ולתאם פשיטות מרובות סוכנויות, חוותה פגיעת אבטחה משמעותית אשר חשפה מידע אישי של חשודים במשטרה ופרטים רגישים של פעולות משטרה.

ODIN מספקת אפליקציות כמו SweepWizard וטכנולוגיות אחרות ליחידות אכיפת חוק. החברה גם מספקת שירות בשם SONAR – מערכת הודעות ורישום של עברייני מין, המשמשת את רשויות אכיפת החוק לניהול מרחוק של עברייני מין רשומים. יש לציין כי ODIN הייתה גם נושא למחלוקת. בשנה שעברה נמצא כי החברה משווקת את טכנולוגיית זיהוי הפנים שלה לזיהוי חסרי בית ומתארת את היכולות של המערכת במונחים קשים ומשפילים.

לא ברור מי השחית את אתר האינטרנט של ODIN או איך פרצו ההאקרים לאתר, אולם ההודעה שהושארה באתר על ידי ההאקרים אינה מבהירה אם נגנבו נתונים ממערכות ODIN או אם, כפי שההאקרים טוענים: "כל הנתונים והגיבויים נגרסו", מה שמצביע על כך שאולי היה ניסיון למחוק את מאגרי הנתונים של החברה. אמה בסט – מייסדת שותפה של קולקציית השקיפות ללא מטרות רווח DDoSecrets, אמרה לחוקרי אתר TechCrunch כי הנתונים הוצאו מהשרתים של ODIN וכי הארגון מחזיק בהם.

בהודעת ההשחתה צוינו שלושה קבצי ארכיון גדולים בהיקף כולל של יותר מ- 16GB של נתונים: אחד מתייחס לארגון של ODIN, השני לנתוני עברייני המין והשלישי לאפליקציית SweepWizard. ההאקרים השאירו גם hashes – מחרוזת ייחודית של אותיות ומספרים המשמשים כחתימה לכל קובץ. בסט אישרה שהקבצים שקיבלה DDoSecrets תואמים ל- hash בהודעת ההשחתה. ההשחתה כללה גם קבוצה של מפתחות Amazon Web Services השייכים כנראה ל- ODIN וככל הנראה קשורים ל- GovCloud של AWS המכיל נתונים רגישים יותר של המשטרה ואכיפת החוק.

למקור הידיעה ולקריאה נוספת

אתר ODIN Intelligence נפרץ והושחת על ידי האקרים
דילוג לתוכן