Articoli e news    Prezzi

Symantec ricattata da Anonymous: volevano 50mila dollari

14:13 - 7 febbraio 2012 di Elena Re Garbagnati

Gli hacker che hanno trafugato i codici sorgente di Symantec hanno tentato di estorcere all'azienda 50mila dollari, in cambio della riservatezza. Le trattative sono andate in fumo nonostante l'appoggio dell'FBI e ora una prima parte della refurtiva è stata inviata a The Pirate Bay. PcAnywhere e Norton Antivirus potrebbero essere di nuovo a rischio.

Il furto del codice sorgente dei prodotti Symantec per la sicurezza ha ormai i connotati di un vero e proprio giallo. Dopo sei anni di silenzio gli hacker si sono fatti vivi sbandierando di essere in possesso del ghiotto bottino e Symantec prima ha detto ai suoi clienti che li stava mettendo in pericolo anziché proteggerli, poi ha pubblicato un aggiornamento assicurando che tutto era tornato a posto.

Il codice sorgente di pcAnywhere è stato pubblicato su The Pirate Bay

Nei giorni di silenzio che sono seguiti si è però sviluppata la trama del poliziesco: gli hacker che erano in possesso del codice hanno tentato di estorcere 50.000 dollari a Symantec per non rendere pubblico il maltolto. I tentativi di mediazione, in cui è stato coinvolto anche l'FBI, non sono andati a buon fine e ieri sera dopo le 21 è stato inviato a The Pirate Bay un file di 1,2 GB con l'etichetta "Symantec's pcAnywhere Leaked Source Code".

Le mail scambiate fra Symantec e i ladri del codice

A spiegare l'accaduto è stato un portavoce di Symantec, che ha spiegato a Cnet come "nel mese di gennaio un individuo che dichiarava di essere parte del gruppo Anonymous ha tentato di estorcere soldi a Symantec in cambio della non divulgazione del codice sorgente rubato a Symantec. L'azienda ha condotto un'indagine interna e contestualmente ha contattato le forze dell'ordine per denunciare la tentata estorsione e il furto apparente di proprietà intellettuale. Le comunicazioni con l'estorsore facevano parte delle indagini delle forze dell'ordine. L'indagine è ancora in corso, quindi non si possono fornire informazioni aggiuntive".

I dettagli delle trattative sono venuti a galla da un post pubblicato su Pastebin, in cui si possono leggere integralmente le mail scambiate fra Sam Thomas, dipendente di Symantec, e un individuo di nome "Yamatough" che stava conducendo le trattative a nome dei cyber criminali.

In una mail di Thomas si legge: "siamo disposti a pagare un totale di 50mila dollari, ma ci servono garanzie sul fatto che non pubblicherete il codice dopo il pagamento, che sarà effettuato in tranche da 2.500 dollari al mese per i primi tre mesi, a partire dalla prossima settimana. Dopo i primi tre mesi dovrete darci le prove di avere distrutto il codice, quindi verseremo il saldo. Siamo fiduciosi che manterrete il vostro patto."

Il tweet con cui è stata annunciata la pubblicazione dei codici

A quanto pare le cose non sono andate secondo i piani, dato che dopo avere cercato di raccogliere le prove che il codice fosse davvero in possesso dei malfattori le trattative furono interrotte e l'affare non fu mai chiuso. Forse chi ha condotto la mediazione ha tirato troppo la corda, sta di fatto che Yamatough a un certo punto ha esaurito la pazienza e ha scritto l'ultimatum: "se non mi date una risposta in 30 minuti facciamo un annuncio ufficiale e mettiamo il codice in vendita a condizioni d'asta. Ci sono molte persone che sono disposte a pagare per avere il vostro codice".

L'hacker aveva intuito che Symantec stava cercando di tracciare l'indirizzo da cui scriveva, e che dietro alle trattative c'era l'FBI. L'epilogo è stato un messaggio su Twitter in cui un gruppo chiamato AnonymousIRC ieri sera ha comunicato che i codici sarebbero stati pubblicati, cosa che si è di fatto verificata. Ora Symantec sta verificando se il codice sia autentico ma la sensazione è che si tratti solo di una parte della refurtiva, e intanto degli hacker si sono perse le tracce. Come in un giallo doc l'epilogo lascia intendere che non è finita, perché come diceva Stephen King A volte ritornano.

Condividi:   
  • Ultime news
  • Symantec
  • Sicurezza E Networking

Commenti

Aggiungi un tuo commento
1/5 avanti    
Cayman26 07/02/2012 14:39
 
+15 
I soldi volevano darli in bene , ho letto tutte le mail
Dissidia 07/02/2012 14:42
 
+1 
ammiro molto questi hacker per la loro bravura (riescono a fare praticamente tutto) peccato solo che a volte esagerano un po coi loro modi di fare
supertigrotto 07/02/2012 15:03
 
+3 
Sicuri che erano veramente gli anonymous?non è che sono delle fattispecie di armi chimiche che servono come scusa per cominciare una guerra????
Tsaeb 07/02/2012 15:07
 
+27 
chiunque può firmarsi Anonymous...
demon77 07/02/2012 15:13
 
+17 

 Originariamente inviata da Cayman26

I soldi volevano darli in bene , ho letto tutte le mail



E quindi evviva evviva?
Ma anche no!

Robin hood sta bene nei libri di fantasia, qui c'è stato un furto di codice che rappresenta il posto di lavoro di un sacco di persone che lo hanno elaborato in anni di duro lavoro.

L'unico modo di fare bene è lasciare quel codice nelle mani dei leggittimi proprietari.
reanimax 07/02/2012 15:15
 
+2 
30 minuti? nello screenshot si legge 10
werwolf 07/02/2012 15:23
 
+3 

 Originariamente inviata da supertigrotto

Sicuri che erano veramente gli anonymous?non è che sono delle fattispecie di armi chimiche che servono come scusa per cominciare una guerra????



mah, non esistendo un vero e proprio "gruppo" anonymous è difficile dirlo...
Cayman26 07/02/2012 15:24
 
+3 

 Originariamente inviata da demon77

E quindi evviva evviva?
Ma anche no!

Robin hood sta bene nei libri di fantasia, qui c'è stato un furto di codice che rappresenta il posto di lavoro di un sacco di persone che lo hanno elaborato in anni di duro lavoro.

L'unico modo di fare bene è lasciare quel codice nelle mani dei leggittimi proprietari.


ma anche no !
magari ci fosse un Robin Hood. Se era un duro lavoro lo proteggevano meglio ....
g.dragon 07/02/2012 15:25
 
+19 
non ce la faccio più a smettere dal ridere.
Una società di sicurezza (symantec) che non riesce a proteggere nemmeno i suoi dati.
la tanto rinomata FBI che fa un fail dopo l'altro.

Dite quello che vi pare ma questi hacker/cracker sono davvero in gamba.
Watashi 07/02/2012 15:25
 
+1 
anonymous o no, sono felice che una società sia stata ferita finchè le società soffrono io ci godo sempre, magari si rendono conto di essere più debole di quanto credono e magari abbasseranno la cresta, e perchè no, i consumatori si ribelleranno a tutto lo schifo che c'è in giro

mi dispiace solo che non abbiano fatto chiudere la symantec... avrebbero potuto farli a pezzi ma vabbè... troppo gentili sti hacker...
1/5 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Symantec
  Categoria: Sicurezza
  Tag: Sicurezza E Networking, Hacking, Repubblica