Het Italiaanse bedrijf HackingTeam dat spyware voor overheden ontwikkelt en slachtoffer van een zeer omvangrijke hack is geworden waarbij mogelijk alle gegevens werden buitgemaakt, heeft na zo'n 10 uur de controle over het eigen Twitteraccount teruggekregen.
Een groep aanvallers die zich "HackedTeam" noemden gebruikten het gekaapte Twitteraccount om links te verspreiden naar een torrent-bestand dat de data bevatte die bij de inbraak was buitgemaakt. Het zou bij elkaar om zo'n 400GB a 500GB aan gegevens gaan. Hoe de aanvallers toegang tot het netwerk wisten te krijgen is nog altijd onbekend. Uit de gelekte documenten zou echter blijken dat het surveillancebedrijf zwakke wachtwoorden zoals "Passw0rd" gebruikte. Daarnaast zou de software van het bedrijf SQL Injection-kwetsbaarheden bevatten.
Bij de inbraak werd ook de broncode van allerlei programma's, alsmede de software zelf gestolen. Een aantal van de programma's is inmiddels op GitHub geplaatst. Verder lijkt het erop dat de aanvallers niet alleen het bedrijf hackten, maar ook tenminste één werknemer van het bedrijf. Het Gmail-account van deze werknemer zou zijn gehackt, alsmede zijn Twitteraccount. Inmiddels is het Gmail-wachtwoord gewijzigd en het Twitteraccount opgeheven, zo meldt een security engineer met het alias "bcrypt" via Twitter. De website van HackingTeam is inmiddels ook niet meer bereikbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.