Το Hack της Λοταρίας του Οχάιο επηρεάζει πάνω από 3 εκατομμύρια

Το Hack της Λοταρίας του Οχάιο επηρεάζει πάνω από 3 εκατομμύρια

Τάιλερ Κρος Τάιλερ Κρος
Δημοσιεύθηκε στις: Δεκέμβριος 30, 2023

Μια ομάδα χάκερ που αυτοαποκαλείται DragonForce ανέλαβε τα εύσημα για το χακάρισμα της λαχειοφόρου αγοράς του Οχάιο την ημέρα πριν από τα Χριστούγεννα.

Η ήδη διαβόητη ομάδα ήταν υπεύθυνη για εγκλήματα μικρότερης κλίμακας, όπως το χακάρισμα μιας αυστραλιανής εταιρείας γιαουρτιού αρκετούς μήνες πριν. Αν και δεν έχει αποδειχθεί ότι διέπραξαν το hack, είναι πιθανό.

Η ομάδα hacking ισχυρίζεται ότι έχει κλαπεί διαπιστευτήρια από πάνω από 3 εκατομμύρια παίκτες του λότο (συμπεριλαμβανομένων των ονομάτων και των επωνύμων, των διευθύνσεων email, των ποσών των κερδών του λότο, της ημερομηνίας γέννησης και ίσως το χειρότερο όλων, των αριθμών κοινωνικής ασφάλισης).

Οι πληροφορίες φέρεται συνολικά να ξεπερνούν τα 600 GB.

«Λάβαμε δεδομένα από το δίκτυό σας και έχουμε κρυπτογραφήσει τους υπολογιστές σας», λέει η DragonForce σε μια «διαπραγματευτική συνομιλία».

Η ομάδα προσπαθεί επί του παρόντος να χρησιμοποιήσει τις κλεμμένες πληροφορίες για να εκβιάσει την κλήρωση του Οχάιο, εάν οι απαιτήσεις τους δεν ικανοποιηθούν εντός ενός «λογικού» χρονικού πλαισίου. Λογικό να υπόκεινται στις ιδιοτροπίες τους.

Οι ερευνητές με το Bleeping Computer επισημαίνουν ότι οι τακτικές τους δείχνουν ότι η ομάδα είναι αρκετά άπειρη.

Το χακάρισμα είχε ως αποτέλεσμα το ohiolottery.com, τα έντυπα αξίωσης και τις συμβουλές να αφαιρεθούν εκτός σύνδεσης. Τη στιγμή της σύνταξης αυτού, δεν μπορείτε ακόμα να αποκτήσετε πρόσβαση στον ιστότοπο. Οι έμποροι λιανικής δεν μπορούν επίσης να εξαργυρώσουν κέρδη άνω των 599 $.

«Η εξαργύρωση μέσω κινητού τηλεφώνου και η εξαργύρωση βραβείων άνω των 599 $ στα Super Retailers δεν είναι προς το παρόν διαθέσιμα», αναφέρει η λοταρία του Οχάιο σε δελτίο τύπου.

"Επιπλέον, οι κερδισμένοι αριθμοί για KENO, Lucky One και EZPLAY Progressive Jackpot δεν είναι διαθέσιμοι στον ιστότοπο ή στην εφαρμογή μας για κινητά, αλλά μπορούν να ελεγχθούν σε οποιοδήποτε κατάστημα λοταρίας του Οχάιο."

Η εταιρεία είπε επίσης ότι οι χρήστες εξακολουθούσαν να είναι ελεύθεροι να ελέγχουν τους αριθμούς λότο τους χρησιμοποιώντας τον ιστότοπο, αλλά όπως ανέφερα προηγουμένως, παρέμεινε εντελώς απρόσιτος. Προς το παρόν, οι νικητές του λότο έχουν κολλήσει σε ένα παροιμιώδες κενό μέχρι να λυθεί το πρόβλημα.

Προς το παρόν, δεν γνωρίζουμε ακριβώς πώς έγινε η παραβίαση ή ποια εργαλεία χρησιμοποιήθηκαν για την πραγματοποίηση της παραβίασης.

Η έρευνα από την πολιτεία του Οχάιο βρίσκεται σε εξέλιξη.

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας