Here’s How CIA Spies On Its Intelligence Liaison Partners Around the World

WikiLeaks รายงานการรั่วไหลของข่าวเกี่ยวกับเรื่องที่ว่า CIA ทำการสอดแนมพันธมิตรด้านข่าวกรองทั่วโลกซึ่งรวมไปถึง FBI, DHS, NSA เพื่อเก็บรวบรวมข้อมูลจากองค์กรเหล่านั้นอย่างลับๆ CIA เสนอระบบเก็บข้อมูลแบบ Biometric (biometric collection system) ให้กับทางตัวแทนพันธมิตรด้านข่าวกรอง ซึ่งระบบมีการตั้งค่าต่างๆ มาให้แล้วทั้ง hardware, OS, และ software เพื่อช่วยให้รวมและใช้ข้อมูลร่วมกันระหว่างองค์กรได้ง่ายขึ้น แต่เนื่องจากไม่มีองค์กรไหนที่ยอมแบ่งปันข้อมูลด้วยระหว่างกัน ทำให้หน่วยงานย่อยใน CIA ชื่อว่า Office of Technical Services (OTS) พัฒนาเครื่องมือสอดแนมข้อมูลขึ้นมาอย่างลับๆ
เนื้อหาในข่าวที่รั่วไหลออกมาระบุว่า software สอดแนมตัวนี้ชื่อว่า Expresslane จะถูกลงโปรแกรมโดยเจ้าหน้าที่จาก CIA ให้เป็นส่วนหนึ่งของ Biometric system routine Upgrade รายงานยังระบุเพิ่มเติมอีกว่า OTS officers ซึ่งเป็นผู้ดูแล biometric collection systems จะทำการลงโปรแกรมตัวนี้ ในระหว่างที่หน้าจอกำลังแสดงแถบ upgrade โดย Software ดังกล่าวประกอบด้วยสองส่วนคือ Create Partition ซึ่งมีหน้าที่ช่วยให้สร้าง partition โดยจะซ่อนอยู่ในระบบเพื่อใช้เป็นที่เก็บข้อมูลที่สอดแนมมาได้ และส่วนที่สองคือ Exit Ramp ช่วยให้ดึงข้อมูลจาก partition ที่สร้างไว้ในตอนแรกเพียงแค่เสียบ USB
เวอร์ชันล่าสุดของ Expresslane คือ ExpressLane 3.1.1 โดยค่า default คือการลบตัวเองทิ้งหลังจากการลงโปรแกรม 6 เดือน เพื่อเป็นการป้องกันการแกะรอย ถึงแม้ว่าเจ้าหน้าที่ OTA จะสามารถเปลี่ยนจำนวนวันดังกล่าวได้ก็ตาม

ที่มา : thehackernews

WikiLeaks Exposes CIA Targeting Linux Users With OutlawCountry Network Traffic Re-Routing Tool

หลุดมาอีกตัว โปรเจค OutlawCountry แอบเปลี่ยนเส้นทางเน็ตเวิร์กเราต์ติ้งโดย CIA

วิกิลีคส์มีการเปิดเผยข้อมูลของโปรเจค OutlawCountry ใน Vault 7 ซึ่งเป็นข้อมูลที่มีการอ้างว่ารั่วไหลามาจาก CIA เมื่อช่วงปลายเดือนมิถุนายนที่ผ่านมา โดยโปรเจคดังกล่าวมีเป้าหมายในการแอบเปลี่ยนแปลงการตั้งค่าเราต์ติ้งของเน็ตเวิร์กให้มาที่เครื่องที่ต้องการได้

โปรเจค OutlawCountry พุ่งเป้าไปที่ระบบปฏิบัติการลินุกซ์ เช่น CentOS/RHEL 6.x การโจมตีโดยใช้โปรเจค OutlawCountry จะเป็นการเพิ่มโมดูลของเคอร์เนลเข้าไป โมดูลดังกล่าวจะทำการใช้งานเครื่องมือ packet filtering อาทิ netfilter และ/หรือ iptables ในการควบคุมทราฟิก การตรวจจับการมีอยู่อาจเป็นไปได้ยากถ้าไม่รู้รายละเอียดของการตั้งค่าดังกล่าว เช่น ชื่อของ iptables และ netfilter table
แนะนำให้ผู้ใช้งานตรวจสอบการตั้งค่าของ iptables ปัจจุบันว่ามีการตั้งค่าที่แปลกปลอมหรือไม่ หากพบเจอแนะนำให้รีบแก้ไขโดยด่วน

ที่มา: hothardware

LulzSec hackers plead guilty, admit attacks on CIA, SOCA, Sony and others

สมาชิกกลุ่ม LulzSec สามคนได้ทำการโจมตี distributed denial of service (DDoS) ไปยังองค์กรของประเทศอังกฤษทั้ง CIA และ SOCA (UK's Serious Organised Crime Agency) และยังได้ทำการโจมตีเข้าไปยังระบบคอมพิวเตอร์ของ Sony และ Fox TV Network เพื่อขโมยข้อมูลที่เป็นความลับรวมถึงการ Redirect ผู้ใช้งานไปยังเว็บไซต์ที่หลอกลวงอีกด้วย

ที่มา: nakedsecurity.

LulzSec hackers plead guilty, admit attacks on CIA, SOCA, Sony and others

สมาชิกกลุ่ม LulzSec สามคนได้ทำการโจมตี distributed denial of service (DDoS) ไปยังองค์กรของประเทศอังกฤษทั้ง CIA และ SOCA (UK's Serious Organised Crime Agency) และยังได้ทำการโจมตีเข้าไปยังระบบคอมพิวเตอร์ของ Sony และ Fox TV Network เพื่อขโมยข้อมูลที่เป็นความลับรวมถึงการ Redirect ผู้ใช้งานไปยังเว็บไซต์ที่หลอกลวงอีกด้วย

ที่มา: nakedsecurity.