Hacking Team

редактировать

HackingTeam
ПромышленностьИнформационные технологии
Основание2003
ОснователиДэвид Винченцетти, Валериано Бедески
Головной офисМилан, Италия
Продукты
  • Программное обеспечение
Веб-сайтHackingTeam.it

HackingTeam - это Миланская компания информационных технологий, которая продает средства нападения и наблюдения правительствам, правоохранительным органам и корпорациям. Его «Системы удаленного управления» позволяют правительствам и корпорациям контролировать общение пользователей Интернета, расшифровывать их зашифрованные файлы и электронные письма, записывать Skype и другие голосовые сообщения по IP связи и удаленно активировать микрофоны и камеры на целевых компьютерах. Компанию критиковали за предоставление этих возможностей правительствам с плохой информацией о правах человека, хотя HackingTeam заявляет, что у них есть возможность отключить свое программное обеспечение, если оно используется неэтично. Правительство Италии ограничило их лицензию на ведение бизнеса со странами за пределами Европы.

В итальянском офисе HackingTeam работает около 40 человек, и у нее есть дочерние филиалы в Аннаполисе, Вашингтоне, округ Колумбия. и Сингапур. Его продукты используются в десятках стран на шести континентах.

Содержание
  • 1 Компания Foundation
    • 1.1 Продукты и возможности
    • 1.2 Споры
      • 1.2.1 Использование репрессивными правительствами
      • 1.2. 2 Нарушение данных 2015 г.
    • 1.3 Список клиентов
    • 1.4 См. Также
    • 1.5 Ссылки
    • 1.6 Внешние ссылки

Hacking Team - Hacking Team

HackingTeam была основана в 2003 году двумя итальянскими предпринимателями: Дэвидом Винченцетти и Валериано Бедески. В 2007 году в компанию инвестировали две итальянские венчурные компании: Fondo Next и Innogest. О компании узнали в полицейском управлении Милана. В надежде использовать этот инструмент для слежки за итальянскими гражданами и прослушивания их звонков по Skype, полиция связалась с Винченцетти и попросила его помочь. HackingTeam стала «первыми продавцами коммерческого программного обеспечения для взлома полиции».

По словам бывшего сотрудника Альберто Пелличчоне, компания начинала как поставщик услуг безопасности, предлагая тестирование на проникновение, аудит и другие защитные Пелличчоне заявляет, что по мере разработки вредоносных программ и других атакующих возможностей, на которые приходился более значительный процент доходов, организация перешла в более наступательное направление и стала все более изолированной. Пелличчоне утверждает, что коллеги работают над аспектами той же платформы - для Например, эксплойты и полезные данные Android не будут взаимодействовать друг с другом, что может привести к напряженности и раздорам внутри организации.

В феврале 2014 года в отчете Citizen Lab было указано, что организация используя услуги хостинга от Linode, Telecom Italia, Rackspace, NOC4Hosts и bullet proof hosting.

On 5 201 июля 5 компания пострадала от серьезной утечки данных клиентов, программного кода, внутренних документов и электронной почты. См.: § 2015 утечка данных

2 апреля 2019 года компания HackingTeam была приобретена InTheCyber ​​Group для создания Memento Labs

Продукты и возможности

Hacking Team позволяет клиентам выполнять функции удаленного мониторинга против граждан через их RCS (системы дистанционного управления), включая их платформы Da Vinci и Galileo :

  • Скрытый сбор электронных писем, текстовых сообщений, телефонных звонков история и адресные книги
  • Ведение журнала нажатий клавиш
  • Раскрытие данных истории поиска и создание снимков экрана
  • Запись звука при телефонных звонках
  • Захват аудио- и видеопотока из памяти устройства для обхода криптографии из Skype сессий
  • Используйте микрофоны на устройстве для сбора фонового шума и разговоров
  • Активируйте камеры телефона или компьютера
  • Взломайте телефонные GPS-системы для отслеживания местоположения цели
  • Заражение UEFI BIOS прошивки целевого компьютера с помощью руткита
  • Извлечение паролей WiFi
  • Exfiltrate Биткойн и другие файлы кошелька криптовалюты для сбора данных о локальных учетных записях, контактах и ​​историях транзакций.

HackingTeam использует передовые методы, чтобы избежать разряда батарей сотового телефона, что потенциально может вызвать подозрения, и другие методы, позволяющие избежать обнаружения.

Вредоносная программа имеет полезные нагрузки для Android, BlackBerry, Apple iOS, Linux, Mac OS X, Symbian, а также Microsoft Windows, Windows Mobile и Windows Phone класса операционные системы.

RCS - это платформа управления, которая позволяет операторам удаленно развертывать эксплойты и полезную нагрузку в целевых системах, удаленно управлять устройствами после взлома и извлекать данные для удаленного анализа.

Споры

Использование репрессивными правительствами

HackingTeam подвергается критике за продажу своих продуктов и услуг правительствам с плохой репутацией в области прав человека, включая Судан, Бахрейн, Венесуэла и Саудовская Аравия.

В июне 2014 года группа ООН, наблюдающая за применением санкций в отношении Судана, запросила информацию у HackingTeam. об их предполагаемой продаже программного обеспечения стране в нарушение запрета на экспорт оружия в Судан, введенного Организацией Объединенных Наций. Документы, просочившиеся в результате утечки данных HackingTeam в 2015 году, показали, что организация продала Суданской национальной службе разведки и безопасности доступ к их программному обеспечению «Система дистанционного управления» в 2012 году за 960 000 евро.

В ответ на запрос комиссии ООН компания ответили в январе 2015 года, что в настоящее время они не продают в Судан. В ходе последующей беседы HackingTeam заявила, что их продукт не контролируется как оружие, и поэтому запрос выходит за рамки комиссии. Им не было необходимости раскрывать информацию о предыдущих продажах, которую они считали конфиденциальной деловой информацией.

ООН не согласилась. «Группа считает, что такое программное обеспечение идеально подходит для поддержки операций военной электронной разведки (ELINT), оно потенциально может подпадать под категорию« военного... оборудования »или« помощи »в отношении запрещенных предметов», - сказал секретарь писал в марте. «Таким образом, его потенциальное использование для нападения на любую из воюющих сторон в конфликте в Дарфуре представляет интерес для Группы».

Осенью 2014 года итальянское правительство внезапно заморозило весь экспорт HackingTeam, сославшись на проблемы с правами человека. После лоббирования итальянских чиновников компания временно отыграла право продавать свою продукцию за границу.

Нарушение данных 2015 г.

5 июля 2015 г. аккаунт Twitter Компания была скомпрометирована неизвестным лицом, опубликовавшим объявление о утечке данных в компьютерных системах HackingTeam. Первоначальное сообщение гласило: «Поскольку нам нечего скрывать, мы публикуем все наши сообщения электронной почты, файлы и исходный код...» и предоставлены ссылки на более 400 гигабайт данных, включая предполагаемые внутренние электронные письма, счета-фактуры и исходный код ; утечка которых произошла через BitTorrent и Mega. Объявление об утечке данных, включая ссылку на начальное значение bittorrent, было ретвитировано WikiLeaks и многими другими через социальные сети.

Материал был объемным, и ранний анализ показал, что HackingTeam выставила счет ливанской армии и Судану, а также эти шпионские инструменты были проданы Бахрейну и Казахстану. HackingTeam ранее заявляла, что никогда не вела дела с Суданом.

Утечка данных раскрыла кроссплатформенный флэш-эксплойт нулевого дня (номер CVE : CVE - 2015-5119. Дамп включал демонстрацию этого эксплойта, открыв Calculator с тестовой веб-страницы. Adobe исправила дыру 8 июля, 2015. Другая уязвимость, связанная с Adobe, была обнаружена в дампах, которая использовала атаку переполнения буфера на Adobe Open Type Manager DLL, включенную в Microsoft Windows. DLL работает в режиме ядра, поэтому атака может выполнить повышение привилегий для обхода песочницы.

. В утечке данных также обнаружено использование сотрудниками HackingTeam слабых пароли, включая «P4ssword», «росомаха» и «universo».

После нескольких часов без ответа от HackingTeam член команды Кристиан Поцци написал в Твиттере, что компания тесно сотрудничает с полицией и «что утверждают злоумышленники относительно наша компания неправда ". Он также заявил, что утечка архива" содержит вирус "и что он представляет собой" ложную информацию ". Вскоре после этих твитов сама учетная запись Поцци в Твиттере была, по-видимому, взломана.

Ответственность за эту атаку взял на себя хакер, известный как «Финеас Фишер» (или Фишер) в Твиттере. Финеас ранее атаковал фирму шпионского ПО Gamma International, которая производит вредоносное ПО, такое как FinFisher, для правительств и корпораций. В 2016 году Финеас опубликовал подробности атаки на испанском и английском языках в качестве «практических рекомендаций» для других и объяснил мотивы атаки.

Внутренние документы раскрыли детали контрактов HackingTeam с репрессивными правительствами.. В 2016 году правительство Италии снова отозвало лицензию компании на продажу шпионского ПО за пределами Европы без специального разрешения.

Список клиентов

Среди клиентов HackingTeam не только правительства, но и корпоративные клиенты, такие как Barclay's Bank и British Telecom (BT) из Соединенного Королевства, а также Deutsche Bank из Германии.

Полный Список клиентов HackingTeam утек в результате взлома 2015 года. Раскрытые документы показывают, что у HackingTeam было 70 текущих клиентов, в основном военные, полиция, федеральные и провинциальные правительства. Общая раскрытая выручка компании превысила 40 миллионов евро.

КлиентСтранаОбластьАгентствоГод Первые продажиЕжегодные сборы за обслуживаниеОбщие доходы клиентов
Polizia Postale e delle Comunicazioni ИталияЕвропаLEA2004€100,000808 833 €
Centro Nacional de Inteligencia Испания ЕвропаIntelligence200652000 евро538 000 евро
Управление развития инфокоммуникаций Сингапура Сингапур APACРазведка200889 000 евро1209967 евро
Информационное бюроВенгрия ЕвропаРазведка200841000 евро885000 евро
CSDNМарокко MEAРазведка2009140 000 евро1 936 050 евро
UPDF (Народные силы обороны Уганды), ISO (Организация внутренней безопасности), Канцелярия президентаУганда АфрикаРазведка2015831000 евро52 197 100 евро
Италия - DA - АрендаИталияЕвропаДругое200950 000 евро628 250 евро
Комиссия по борьбе с коррупцией Малайзии Малайзия APACРазведка200977000 евро789 123 евро
PCMИталияЕвропаИнтеллект2009€90,000764 297 евро
SSNS - УнгерияВенгрияЕвропаРазведка200964000 евро1011000 евро
CC - ИталияИталияЕвропаLEA201050 000 евро497 349 евро
Аль Мухабарат Аль-Аама Саудовская Аравия MEAРазведка201045000 евро600000 евро
IR Authorities (Condor)Люксембург ЕвропаДругое201045000 евро446000 евро
La Dependencia y / o CISENМексика LATAMIntelligence2010130 000 евро1 390 000 евро
UZCЧешская Республика ЕвропаLEA201055000 евро689779 евро
Египет - MODЕгипет MEAДругое201170 000 евро598 000 евро
Федеральное бюро расследований СШАСеверная АмерикаLEA2011100 000 евро697 710 евро
Оман - разведкаОман MEAразведка201130 000 евро500000 евро
Служба безопасности президентаПанама Латинская АмерикаРазведка2011110 000 евроевро 750 000
Национальная полиция Турции Турция ЕвропаLEA201145 000 евро440 000 евро
ОАЭ - MOIОАЭ MEALEA201190 000 евро634 500 евро
Служба национальной безопасности Узбекистан ЕвропаРазведка201150 000 евро917 038 евро
Министерство обороны СШАСевер АмерикаLEA2011190 000 евро
Правительство штата БайелсаНигерия MEAРазведка201275,0 € 00450 000 евро
Estado del MexicoМексикаLATAMLEA2012€ 120 000783 000 евро
Агентство информационной безопасностиЭфиопия MEAРазведка201280 000 евро750 000 евро
Государственная безопасность (Falcon)ЛюксембургЕвропаДругое201238000 евро316 000 евро
Италия - DA - АрендаИталияЕвропаДругое201260 000 евро496 000 евро
MAL - MIМалайзияAPACIntelligence201277 000 евро552 000 евро
Главное управление по надзору за территорией МароккоMEAРазведка2012€ 160 0001 237 500 евро
Национальная служба разведки и безопасности Судан MEAРазведка201276 000 евро960 000 евро
Россия - КВАНТРоссия ЕвропаРазведка201272 000 евро451 017 евро
Саудовская Аравия - GIDСаудовскаяMEALEA2012114 000 евро1 201 000 евро
СИС Комитета национальной безопасности Казахстана Казахстан ЕвропаРазведка2012140 000 евроевро 1,012,500
5163 армейская дивизия (псевдоним Южнокорейской национальной разведывательной службы)S. Корея Азиатско-Тихоокеанский регионДругое201267000 евро686400 евро
ОАЭ - разведкаОАЭ MEAДругое2012150 000 евро1 200 000 евро
Центральное разведывательное управление СШАСеверная АмерикаРазведка2011
Управление по борьбе с наркотиками СШАСеверная АмерикаДругое2012€ 70 000567 984 евро
Центральное антикоррупционное бюро Польша ЕвропаLEA201235 000 евро249 200 евро
MOD Саудовская АравияСаудовская АравияMEAДругое2013220 000 евро1108687 евро
PMOМалайзияAPACИнтеллект2013€64,500520,000 евро
Estado de QeretaroМексикаLATAMLEA201348 000 евро234 500 евро
Агентство национальной безопасностиАзербайджан ЕвропаРазведка201332000 евро349000 евро
Гобьерно де ПуэблаМекси coLATAMДругое201364000 евро428835 евро
Гобьерно де КампечеМексикаLATAMДругое201378000 евро386 296 евро
AC МонголияМонголия APACРазведка2013100 000 евро799 000 евро
Департамент. Службы исправительных учреждений Тайской полицииТаиланд APACLEA201352000 евро286 482 евро
Национальный секретариат разведки Эквадор LATAMLEA201375000 евро535000 евро
Управление полицейской разведкиКолумбия LATAMLEA2013€35,000335,000 €
Guardia di Finanza ИталияЕвропаLEA2013€80,000400000 евро
интеллектКипр ЕвропаLEA201340 000 евро375 625 евро
Средний мирБахрейн MEAРазведка2013210 000 евро
Мексика - PEMEXМексикаLATAMLEA2013321120 евро
Malysia KМалайзияAPACLEA20130 евро
ГондурасГондурас ЛатамLEA2014355 000 евро
Mex TaumalipasМексикаLATAM2014322 900 евро
Secretaría de Planeación y FinanzasМексикаЛАТАМLEA201491 000 евро371035 евро
AREAИталияЕвропа2014430 000 евро
Мексика ЮкатанМексикаЛатинская АмерикаLEA2014401 788 евро
Мексика ДурангоМексикаLATAMLEA2014421 397 евро
Полиция расследований Чили Чили ЛАТАМLEA20142289155 евро
Халиско МексикаМексикаЛАТАМLEA2014748 003 евро
Королевская армия Таиланда ТаиландAPACLEA2014360 000 евро
Вьетнам GD5Вьетнам Азиатско-Тихоокеанский регион2014€ 281 170
Kantonspolizei Zürich ШвейцарияЕвропаLEA2014€ 486 500
Вьетнам GD1ВьетнамAPACLEA2015543810 евро
Египет TRD GNSEЕгипетMEALEA2015137 500 евро
Ливанская армия Ливан MEALEA2015
Управление федеральной полиции БразилияЛатинская АмерикаLEA2015
Национальное управление по борьбе с коррупцией Румыния ДНКРазведка2015
Государственная информационная служба Албания ЕвропаSHIK2015
См. Также
  • FinFisher
  • MiniPanzer и MegaPanzer
  • Vupen - 0 -дневный поставщик эксплойтов, связанный с HackingTeam
  • Mamfakinch - гражданской медиа-организацией, целью которой было вредоносное ПО, предположительно разработанное HackingTeam
Ссылки
Внешние ссылки

{обновление программного обеспечения}

Последняя правка сделана 2021-05-22 10:15:58
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте