В Канаде за использование уязвимости Heartbleed арестован студент

Недавно стало известно о том, что эксплуатация уязвимости Heartbleed повлекла за собой арест 19-летнего жителя Канады. Студент факультета информатики одного из местных университетов был пойман при попытке перехватить трафик веб-сайта налогового ведомства Canada Revenue Agency (CRA). Стивену Артуро Солис-Рейесу (Stephen Arthuro Solis-Reyes) из канадского Лондона инкриминировано неправомерное использование компьютера и повреждение данных. Об этом сообщает PCmag.

Представитель налогового ведомства Канады Эндрю Трьош (Andrew Treusch) заявил, что на протяжении 6 часов из систем CRA были удалены номера социального страхования приблизительно 900 человек.

По словам еще одного сотрудника CRA Жиля Мишо (Gilles Michaud), полиция отнеслась к данному взлому со всей возможной серьезностью, мобилизовав необходимые ресурсы для устранения угрозы.

Как оказалось, накануне этой атаки случился еще один взлом, который привел к отключению серверов ведомства, и также эксплуатировал уязвимость Heatbleed.

[embedded content]

После обыска в доме подозреваемого представители властей конфисковали его компьютер. Судебное слушание по делу Солис-Рейеса назначено на 17 июля этого года. Все лица, которые пострадали от взлома, получат письмо с уведомлением, а остальные клиенты CRA могут рассчитывать на дополнительную защиту.

Вероятно, это далеко не единственная атака на государственную или частную организацию с использованием уязвимости Heartbleed.

Материалы по теме:

Источник:

© 3DNews