- Beranda
- Komunitas
- Entertainment
- The Lounge
Data Rahasia Militer NSA Beredar Di Dunia Maya


TS
budhie
Data Rahasia Militer NSA Beredar Di Dunia Maya
HT KE 15
Spoiler for HT :

Quote:
Data Rahasia Militer dari NSA kembali beredar di Internet.

Pada tanggal 27 September 2017, Chris Vickery - Director Cyber Risk Research dari Firma UpGuard menemukan sebuah celah keamanan dimana tersedia sebuah media penyimpanan di cloud Amazon Web Services S3 yang dikonfigurasi untuk akses publik.
Pengaturan akses disetting untuk mengizinkan seseorang memasukkan URL untuk melihat isi folder yang terpapar, sebuah repositori yang terletak di subdomain AWS "inscom," berisi 47 file dan folder yang dapat dilihat di repositori utama, tiga di antaranya juga dapat didownload. Nama subdomain memberikan beberapa indikasi mengenai asal data: INSCOM, sebuah komando intelijen yang diawasi oleh Angkatan Darat AS dan NSA.
Apa yang Bocor ?
Spoiler for leak online:
Tiga file yang dapat didownload tersebut teridentifikasi sebagai data yang isinya sangat sensitif, memperlihatkan data keamanan nasional, beberapa di antaranya diklasifikasikan secara eksplisit.
Spoiler for Cloud:

File terbesar adalah file Oracle Virtual Appliance (.ova) yang bernama "ssdev," yang ketika ditautkan ke VirtualBox, akan muncul isi hard drive virtual dan sistem operasi berbasis Linux yang mungkin digunakan untuk menerima data Departemen Pertahanan dari lokasi yang jauh. OS virtual dan HD ini terhubung ke seluruh negara bagian di Amerika Serikat, namun sebagian besar data ini tidak dapat diakses tanpa terhubung ke sistem Pentagon.
Data yang kebobolan dan bisa diakses secara umum ini akan menjadi masalah keamanan nasional yang heboh, seandainya para cyber criminal berhasil menemukan lokasi data ini dan mengaksesnya. Entah sudah berapa banyak data yg berhasil diakses dan didownload oleh publik selama ini.
File-file yang terungkap di dalam hard drive ini berisi area dan konfigurasi teknis yang secara jelas ditandai sebagai "Top Secret", serta mendapat klasifikasi intelijen tambahan "NOFORN" ,yang berarti data tersebut sangat sensitif, bahkan tidak bisa dibagikan kepada negara sekutu.
Hard drive tersebut berisi enam partisi, ukurannya bervariasi dari 1 GB sampai 69 GB, berisi informasi dalam struktur metadata yang menerangkan bahwa data ini digarap oleh beberapa kontraktor pertahanan pihak ketiga yang salah satunya bernama Invertix mitra dari INSCOM.
Data dari Invertix yang terpapar adalah password yang digunakan untuk mengakses sistem intelijen terdistribusi, milik Administrator Invertix, dan juga kata sandi hash yang jika masih valid dan bisa di bongkar, maka dapat digunakan para cyber criminal untuk mengakses sistem internal mereka lebih lanjut.
Sementara itu tujuan spesifik dari partisi drive virtual ini tidak jelas, file tersebut tampaknya berguna untuk menerima, mentransmisikan, dan menangani data rahasia. Sebuah folder dalam hard drive menunjukkan instalasi file yang dikonfigurasi oleh admin dan diberi nama sandi project Red Disk, platform intelijen dari Departemen Pertahanan yang bermasalah yang sebagian diintegrasikan ke dalam program Pentagon DCGS-A.
Spoiler for poc:


File download kedua, sebuah dokumen plaintext ReadMe yang tersimpan dalam hard drive virtual, memberikan penjelasan mengenai isi dari data dalam format .ova tersebut dan di mana bisa mendapatkan paket Red Disk tambahan lainnya.
File yang dapat didownload terakhir, yang dikompresi berformat .jar berjudul "rtagger," tampaknya merupakan arsip file pelatihan untuk pelabelan, pengkategorian informasi rahasia, dan pengiriman data ke area tertentu yang berfungsi untuk mendukung system penerimaan data jarak jauh dan analisis informasi rahasia.
NSA dan Departemen Pertahanan tampaknya sudah menambal kebocoran akses ini semenjak di laporkan oleh Chris Vickery. Untuk alasan tertentu TS tidak menyertakan alamat website yang bocor tersebut, silahkan di gogling sendiri dengan keyword "Red Disk NSA".
Quote:
Catatan Dari TS
Sudah beberapa kali NSA mengalami kebocoran data dan menjadi perbincangan hangat di semua forum security, media massa, koran online bahkan menjadi pembahasan serius antar negara.
Masih teringat oleh kita ketika data NSA dibocorkan oleh Edward Snowden pada tahun 2013 lampau, ia merupakan orang dalamnya NSA yang memaparkan segala aktifitas NSA dalam memata-matain seluruh dunia dan memilih suaka ke Rusia sampai saat ini.

Selanjutnya data NSA yang berhasil di bobol oleh kelompok hacker yang menamakan dirinya Shadow Brokers dimana mereka mempublish tools dan cyberweapons yg digunakan oleh NSA dalam memata-matai perusahaan besar seperti Cisco, Microsoft dan perusahaan software lainnya.
Hal itu berdampak buruk dengan beredarnya ransomware WannaCry yang memanfaatkan tools Ethernal Blue milik NSA untuk mengekploitasi port SMB di Windows XP, suatu cela keamanan Microsoft yang sudah lama diyakini diketahui oleh NSA.
TS pernah mempublish artikel tersebut dan sempat menjadi Hot Thread beberapa waktu lalu di forum Kaskus ini.
Bagi yang belum sempat membaca bisa mengunjungi thread Kebocoran data NSA oleh Shadow Brokers disini.
Sudah beberapa kali NSA mengalami kebocoran data dan menjadi perbincangan hangat di semua forum security, media massa, koran online bahkan menjadi pembahasan serius antar negara.
Masih teringat oleh kita ketika data NSA dibocorkan oleh Edward Snowden pada tahun 2013 lampau, ia merupakan orang dalamnya NSA yang memaparkan segala aktifitas NSA dalam memata-matain seluruh dunia dan memilih suaka ke Rusia sampai saat ini.

Selanjutnya data NSA yang berhasil di bobol oleh kelompok hacker yang menamakan dirinya Shadow Brokers dimana mereka mempublish tools dan cyberweapons yg digunakan oleh NSA dalam memata-matai perusahaan besar seperti Cisco, Microsoft dan perusahaan software lainnya.
Hal itu berdampak buruk dengan beredarnya ransomware WannaCry yang memanfaatkan tools Ethernal Blue milik NSA untuk mengekploitasi port SMB di Windows XP, suatu cela keamanan Microsoft yang sudah lama diyakini diketahui oleh NSA.
TS pernah mempublish artikel tersebut dan sempat menjadi Hot Thread beberapa waktu lalu di forum Kaskus ini.
Bagi yang belum sempat membaca bisa mengunjungi thread Kebocoran data NSA oleh Shadow Brokers disini.
Demikian artikel ini dipublish TS untuk kontribusi di KASKUS
Sumber : Zdnet| UpGuard | Google Search
Hak Cipta Image : by Google

Sekian dulu thread ini, semoga bermanfaat dan terima kasih buat semua yang telah sudi mampir ke thread ane.


Diubah oleh budhie 07-12-2017 10:11
0
42.6K
Kutip
328
Balasan


Komentar yang asik ya
Urutan
Terbaru
Terlama


Komentar yang asik ya
Komunitas Pilihan