Skip to main content

Isis-linked hackers attack NHS websites to show gruesome Syrian civil war images


Islamist hackers linked to Isis carried out an attack on a series of NHS websites in a cyber-attack exposing serious flaws in security systems meant to protect sensitive information, The Independent has learnt.
Graphic, brutal images of violence from Syria’s war were put up on the sites by a group based in North Africa which declared it was carrying out the electronic raid in retaliation for the West’s aggression in the Middle East.
This is believed to be the first time that an Isis-linked group has carried out a concerted attack on the NHS.



There was one instance of a health service site infected last year by a hacker who said he was an Islamist, but the new assault is being viewed by security agencies as much more serious and one which may pave the way for other such strikes.
The six websites struck by the group called the Tunisian Fallaga Team three weeks ago were in the south-west of England and ranged from ones dealing with childcare to funding, with the two sites particularly severely damaged.
The Independent has agreed not to give further details due to security considerations.
It is believed that patient data was vulnerable in the attacks, but initial checks do not indicate that any had been compromised. There is no suggestion patient safety was put at risk.
CAUTION: GRAPHIC IMAGES BELOW



The Tunisian group along with two other groups, Global Islamic Caliphate and Team System DZ, all connected to Isis, are said to carry out coordinated operations.
As well as airlines and media companies, the groups had broken into the US Central Command's Twitter and YouTube accounts and had published personal details of retired US military personnel.
The Tunisian group had carried out cyber-assaults on a number of countries in the past 18 months, becoming particularly active after the Charlie Hebdo murders in Paris, focusing on organisations which condemned the murders of the journalists.
In November 2015, it showed its reach in the UK with the infection of a Jewish school website in north London.

Around the same time as the Isis-linked assault last month, the Barts Health Trust warned that its four hospitals – Royal London, St Bartholomew’s, Whipps Cross and Newham – were experiencing a virus attack.
This, however, is believed to have been criminal rather than political in nature.

A Trust spokesman said: “We are urgently investigated this matter and have taken a number of drives offline as a precautionary measure.
"We have tried and tested contingency plans in place and are making every effort to ensure that patient care will not be affected.”



Khaled Fattal, the head of the MLi Group, which specialises in cyber-threat intelligence and security, said: “What happened to the NHS sites shows just how vulnerable some institutions continue to be.
"We have two types of these attacks, criminal and political, driven respectively by motives of profit and ideology.
"The political cyber attacks, what’s called policyber, can be organised by a terrorist group, or inspired by them, with individuals or small groups then carrying  out the attacks: very much like physical acts of terrorism
“We don’t think that these attacks on the NHS were random acts. They appear to be deliberately targeted at a British public institution and in particular at an institution dealing with something which affects every member of the public, their health. So of course, this is very worrying.”

Robert Emerson, a security analyst, added: “The cyber-terrorist threat to the NHS will be perceived as psychologically more serious than a purely commercial threat . The Government has acknowledged that the NHS and other public bodies are under threat, it’s a matter now of taking appropriate counter-action.”
A programme of training for students with work placements in security companies and Whitehall departments as well as the possibility for work at GCHQ has been launched with a target of 1,000 to be qualified by 2020.
But the  House of Commons Public Accounts Committee accused the Government last Friday of failing to consolidate the “alphabet soup” of agencies supposedly dealing with cyber-attacks.
It claimed that the role of the Cabinet Office, which is responsible for protecting national institutions from hacking, remains confused.
Labour MP Meg Hillier, who chairs the committee, said: “Its approach to handling personal data breaches has been chaotic and does not inspire confidence in its ability to take swift, coordinated and effective action in the face of higher-threat attacks.
"In this context, it should concern us all that the Government is struggling to ensure its security profession has the skills it needs."

>>> independent.co.uk >>>

Comments

Popular posts from this blog

Hướng dẫn cài LibreOffice trên Kali Linux

Xin chào mọi người ! Một số bạn không biết cài bộ công cụ văn phòng nào cho máy tính cài HĐH Kali Linux. Hôm nay mình sẽ hướng dẫn cho các bạn cài  LibreOffice trên Kali Linux. Nó giống như bộ Office của Microsoft và trên thực tế thì không bằng Microsoft được đâu. Việc cài đặt bộ Office này khá là đơn giản. Đầu tiên để cài thì bạn hãy tải LibreOffice phù hợp với phiên bản của máy tính đang sử dụng. Như của mình hiện tại là phiên bản LibreOffice_5.2.4 + Link Download (Download) Hãy tải phiên bản mới nhất có đuôi *.deb cho dễ cài đặt. Sau khi tải xong có 2 cách để các bạn cài đặt nó: + Cách 1: Sử dụng phần mềm Gdebi để cài đặt các file *.deb một cách dễ dàng. Tuy nhiên rất hay bị lỗi và không cài đặt được. + Cách 2: (Nên theo cách này) 1- Giải nén file LibreOffice ra. 2- Mở Terminal ra gõ:   ~# cd Downloads Các bạn có thể dùng lệnh ls để biết chính xác tên thư mục của mình và copy paste cho chuẩn. Tiếp sau đó thì gõ:   ~# cd LibreOffice_5....

Cách mã hóa mật khẩu trong Kali Linux 2016.2 | Encrypt Passwords

Xin chào tất cả mọi người ! Như tất cả mọi người cũng đã biết việc mã hóa mật khẩu là vô cùng quan trọng trong thời buổi công nghệ thông tin phát triển như vũ bão hiện nay. Việc để mật khẩu một cách bình thường là vô cùng nguy hiểm. Hôm nay tôi xin giới thiệu cho tất cả mọi người một công cụ chuyên mã hóa mật khẩu trên Kali Linux đó chính là HashCode Tool. Việc cài đặt và sử dụng HashCode rất đơn giản, chúng ta sẽ bắt đầu luôn nào ! Bước 1:Download  Để Download HashCode các bạn có thể tải bằng cách: ~# cd Desktop ~# git clone https://github.com/Sup3r-Us3r/HashCode.git Sau đó chờ tải file HashCode về. File sẽ được lưu ở ngoài màn hình Desktop. Bước 2: Cài đặt (Install) Sau khi file đã tải xong các bạn trỏ tới file: ~# cd HashCode Chạy 3 lệnh tiếp theo: ~# sudo chmod +x hashcode-en.py ~# sudo chmod +x hashcode-pt.py ~# sudo chmod +x hashcodegui.py Sau khi chạy xong 3 lệnh trên vậy là việc cài đặt của chúng ta đã hoàn tất và bây giờ chúng ta hãy c...

Google Hacking - Kiến thức cơ bản mà Pentester thường bỏ qua!

Mình để ý thấy có nhiều bạn đang bị lu mờ giữa 2 khái niệm Pentest và Hacking. Thực sự thì cũng sẽ khó có thể phân biệt rõ ràng nhưng "Hacking" là cụ từ bạn sẽ sử dụng khi bạn tìm thấy lổ hổng ( cả về lổ hổng logic và lổ hổng đến từ tech ) và khai thác được lổ hổng đó. Còn Pentest theo mình thì chỉ là kiểm tra đánh giá tính bảo mật của một hệ thống hoặc một server nào đó thôi. OK! Bắt đầu với chủ đề mà mình đề cập tới sau đây. Có nhiều bạn trẻ hỏi mình: "Làm sao để có thể nhanh chóng tìm được lỗi từ ứng dụng web?". Câu trả lời của mình là:"Hãy bắt đầu với Google Hacking." Google Hacking là một thuật ngữ mà gói gọn một loạt các kĩ thuật cho phép truy vấn trên công cụ tìm kiếm Google.com, đôi khi được dùng để xác định các lổ hổng trong các ứng dụng web cụ thể.(Cụ thể như thế nào thì mình sẽ cố gắng giải thích tiếp trong giới hạn kiến thức mà mình biết). Bên cạnh việc truy vấn từ google có thể tiết lộ các lỗ hổng trong các ứng dụng web, Go...