Hackerin entdeckt No-Fly-Liste der US-Regierung auf ungesichertem Server – #osint #shodan

“Maia arson crimew” will die zehntausende Personen betreffende Datenbank Medien, NGOs und Forschern zur Verfügung stellen. Wer als Fluggast sehr unangenehm auffällt und etwa an Bord randaliert, landet in der Regel auf einer Sperrliste der Fluglinie. Und muss sich in Zukunft nach einem anderen Transportunternehmen für seine Reisen per Flieger umsehen. Aber nicht nur die Airlines führen Buch über “Personae non gratae”, sondern auch Regierungen. Das bekannteste Beispiel ist wohl die Watchlist des US-amerikanischen State Department, die man auch als dessen “No Fly List” kennt. Sie beinhaltet Personen ohne US-Staatsbürgerschaft, denen die Einreise in das Land auf jeden Fall verwehrt werden soll. Und diese Liste ist nun, offenbar zufällig, von der Schweizer Hackerin “Maia arson crimew” entdeckt worden. Liste lag in ungesicherten Projektdaten Wie sie in ihrem Blog berichtet, war sie eigentlich aus Langeweile auf schlecht geschützten Servern unterwegs, die sich über die Suchmaschine Shodan auffinden lassen. Dabei stieß sie auch auf einen Server der US-Fluggesellschaft Commutair. Es handelte sich dabei um eine Installation laufend mit der Open-Source-Automatisierungssoftware Jenkins, die häufig für die Verwaltung von Testumgebungen verwendet wird. Nachdem es zunächst so aussah, als seien dort nur eher uninteressante Informationen für Entwicklungsprojekte zu finden, entpuppte sich bei näherer Betrachtung als “Jackpot”. Neben etlichen Informationen über Angestellte im Bereich der Bordcrews fand sich unter den praktisch nicht abgesicherten Projektdaten auch die berühmt-berüchtigte Einreise-Verbotsliste. (…) Gegenüber “Vice Motherboard” hat Commutair den Leak “aufgrund eines falsch konfigurierten Entwicklungssservers” bestätigt. Laut der Airline handelt es sich um die No-Fly-List mit Datenstand von 2019, die Vornamen, Nachnamen und Geburtsdaten enthält. Auf Kundendaten soll Crimew keinen Zugriff gehabt haben. Zur Aufarbeitung der Causa wurde der Jenkins-Server vom Netz genommen und die US-Cybersicherheitsagentur informiert.

via standard: Hackerin entdeckt No-Fly-Liste der US-Regierung auf ungesichertem Server

siehe auch: EXCLUSIVE: U.S. airline accidentally exposes ‘No Fly List’ on unsecured server. One of the most sensitive U.S. government documents was left online. An unsecured server discovered by a security researcher last week contained the identities of hundreds of thousands of individuals from the U.S. government’s Terrorist Screening Database and “No Fly List.”  Located by the Swiss hacker known as maia arson crimew, the server, run by the U.S. national airline CommuteAir, was left exposed on the public internet. It revealed a vast amount of company data, including private information on almost 1,000 CommuteAir employees. Analysis of the server resulted in the discovery of a text file named “NoFly.csv,” a reference to the subset of individuals in the Terrorist Screening Database who have been barred from air travel due to having suspected or known ties to terrorist organizations. The list, according to crimew, appeared to have more than 1.5 million entries in total. The data included names as well as birth dates. It also included multiple aliases, placing the number of unique individuals at far less than 1.5 million.

SMOKEY TOUCHDOWN (2287623966).jpg
Von <a rel=”nofollow” class=”external text” href=”https://www.flickr.com/people/22147358@N04″>Eddie Maloney</a> from North Las Vegas, USA – <a rel=”nofollow” class=”external text” href=”https://www.flickr.com/photos/eddie_m/2287623966/”>SMOKEY TOUCHDOWN</a>, CC BY-SA 2.0, Link

Hackerin entdeckt No-Fly-Liste der US-Regierung auf ungesichertem Server – #osint #shodan

“Maia arson crimew” will die zehntausende Personen betreffende Datenbank Medien, NGOs und Forschern zur Verfügung stellen. Wer als Fluggast sehr unangenehm auffällt und etwa an Bord randaliert, landet in der Regel auf einer Sperrliste der Fluglinie. Und muss sich in Zukunft nach einem anderen Transportunternehmen für seine Reisen per Flieger umsehen. Aber nicht nur die Airlines führen Buch über “Personae non gratae”, sondern auch Regierungen. Das bekannteste Beispiel ist wohl die Watchlist des US-amerikanischen State Department, die man auch als dessen “No Fly List” kennt. Sie beinhaltet Personen ohne US-Staatsbürgerschaft, denen die Einreise in das Land auf jeden Fall verwehrt werden soll. Und diese Liste ist nun, offenbar zufällig, von der Schweizer Hackerin “Maia arson crimew” entdeckt worden. Liste lag in ungesicherten Projektdaten Wie sie in ihrem Blog berichtet, war sie eigentlich aus Langeweile auf schlecht geschützten Servern unterwegs, die sich über die Suchmaschine Shodan auffinden lassen. Dabei stieß sie auch auf einen Server der US-Fluggesellschaft Commutair. Es handelte sich dabei um eine Installation laufend mit der Open-Source-Automatisierungssoftware Jenkins, die häufig für die Verwaltung von Testumgebungen verwendet wird. Nachdem es zunächst so aussah, als seien dort nur eher uninteressante Informationen für Entwicklungsprojekte zu finden, entpuppte sich bei näherer Betrachtung als “Jackpot”. Neben etlichen Informationen über Angestellte im Bereich der Bordcrews fand sich unter den praktisch nicht abgesicherten Projektdaten auch die berühmt-berüchtigte Einreise-Verbotsliste. (…) Gegenüber “Vice Motherboard” hat Commutair den Leak “aufgrund eines falsch konfigurierten Entwicklungssservers” bestätigt. Laut der Airline handelt es sich um die No-Fly-List mit Datenstand von 2019, die Vornamen, Nachnamen und Geburtsdaten enthält. Auf Kundendaten soll Crimew keinen Zugriff gehabt haben. Zur Aufarbeitung der Causa wurde der Jenkins-Server vom Netz genommen und die US-Cybersicherheitsagentur informiert.

via standard: Hackerin entdeckt No-Fly-Liste der US-Regierung auf ungesichertem Server

siehe auch: EXCLUSIVE: U.S. airline accidentally exposes ‘No Fly List’ on unsecured server. One of the most sensitive U.S. government documents was left online. An unsecured server discovered by a security researcher last week contained the identities of hundreds of thousands of individuals from the U.S. government’s Terrorist Screening Database and “No Fly List.”  Located by the Swiss hacker known as maia arson crimew, the server, run by the U.S. national airline CommuteAir, was left exposed on the public internet. It revealed a vast amount of company data, including private information on almost 1,000 CommuteAir employees. Analysis of the server resulted in the discovery of a text file named “NoFly.csv,” a reference to the subset of individuals in the Terrorist Screening Database who have been barred from air travel due to having suspected or known ties to terrorist organizations. The list, according to crimew, appeared to have more than 1.5 million entries in total. The data included names as well as birth dates. It also included multiple aliases, placing the number of unique individuals at far less than 1.5 million.

SMOKEY TOUCHDOWN (2287623966).jpg
Von <a rel=”nofollow” class=”external text” href=”https://www.flickr.com/people/22147358@N04″>Eddie Maloney</a> from North Las Vegas, USA – <a rel=”nofollow” class=”external text” href=”https://www.flickr.com/photos/eddie_m/2287623966/”>SMOKEY TOUCHDOWN</a>, CC BY-SA 2.0, Link

#AndrewTate said he broke a woman’s jaw and that his business was a ‘#scam’ ahead of #Romanian charges – #lockhimup #pizzatate #rape #humantrafficking

Before his arrest on suspicion of human trafficking, Andrew Tate bragged about how he conducted his webcam sex business. Andrew Tate once called his sexually explicit webcam business a “total scam” and boasted on his website that he lured women in by getting them to fall in love with him.  The 36-year-old influencer also boasted on a podcast that he broke a woman’s jaw in a bar fight and “got away with it.” Those are just some of the details found in an NBC News review of Tate’s media appearances, website records and archives of his Instagram and YouTube accounts following his December arrest in Bucharest, Romania where he lives. Romanian authorities arrested him, his brother and two women on suspicion of human trafficking, rape and forming an organized crime group, according to Reuters. Tate has denied the claims, and all four have contested their continued detention. Tate remains in custody after a Romanian court last week denied his appeal of a judge’s decision to hold him for 30 days, citing the “possibility of them evading investigations,” according to the Associated Press. The British-American internet personality, most recently known for making misogynistic statements online to his millions of followers, has documented many details about the webcam sex business at the center of the Romanian allegations.  He has detailed in public how his business functioned and how he got women involved in it. Much of the material posted to several of his now-suspended social media accounts has been reposted online by fan accounts and critics alike. (…) Tate has said in multiple interviews that he’s been violent toward women. During another episode of The Pomp Podcast recorded in 2021, he said that he hit a woman and broke her jaw during a bar fight. Tate said he “ended up in court” after he was charged with causing “bodily harm,” but “got away with it in the end.” He said he was found innocent. NBC News has not verified the details of the encounter. He told Fresh&Fit that this incident motivated him to move to Romania. In a YouTube video from Tate’s channel, which was banned in August 2022 for violating YouTube’s hate speech policy and community guidelines, Tate said he moved from the U.K. to Romania because the country was less likely to pursue rape claims.

via nbcnews: Andrew Tate said he broke a woman’s jaw and that his business was a ‘scam’ ahead of Romanian charges

Rechtsextremismus verändert Erscheinungsformen

Die rechtsextreme Szene in Sachsen-Anhalt ist nach Einschätzung des Verfassungsschutzes zuletzt aktiver geworden und hat ihre Erscheinungsformen verändert. «Virtuell agierende Akteure und aktionsorientierte, eher lose organisierte Gruppierungen» nehmen zu, teilte das Innenministerium in Magdeburg auf Anfrage mit. Diese Gruppen versuchten, maximale Aufmerksamkeit «durch regionale Aktionen und das Andocken an mehrheitlich nichtextremistisch geprägte Proteste» zu erreichen. Zugleich sei eine Krise des «parteigebundenen Neonazismus» zu beobachten. (,…) Der Verfassungsschutz beobachtet zudem, dass «neonazistische Ideologie auch weiterhin in Form von rechtsextremistischen Musikproduktionen» und weiteren «Propagandamitteln verbreitet» wird. «Die Digitalisierung, insbesondere der rechtsextremistische Online-Handel, hat den Zugang zu NS-glorifizierender Propaganda erleichtert», heißt es abschließend.

vi zeit: Rechtsextremismus verändert Erscheinungsformen

Rechtsextremismus verändert Erscheinungsformen

Die rechtsextreme Szene in Sachsen-Anhalt ist nach Einschätzung des Verfassungsschutzes zuletzt aktiver geworden und hat ihre Erscheinungsformen verändert. «Virtuell agierende Akteure und aktionsorientierte, eher lose organisierte Gruppierungen» nehmen zu, teilte das Innenministerium in Magdeburg auf Anfrage mit. Diese Gruppen versuchten, maximale Aufmerksamkeit «durch regionale Aktionen und das Andocken an mehrheitlich nichtextremistisch geprägte Proteste» zu erreichen. Zugleich sei eine Krise des «parteigebundenen Neonazismus» zu beobachten. (,…) Der Verfassungsschutz beobachtet zudem, dass «neonazistische Ideologie auch weiterhin in Form von rechtsextremistischen Musikproduktionen» und weiteren «Propagandamitteln verbreitet» wird. «Die Digitalisierung, insbesondere der rechtsextremistische Online-Handel, hat den Zugang zu NS-glorifizierender Propaganda erleichtert», heißt es abschließend.

vi zeit: Rechtsextremismus verändert Erscheinungsformen

#Atombombe auf #Berlin gefordert: #Prozess gegen #Trierer #Reichsbürger – #LockHimUp

Am 23.1. beginnt vor dem Amtsgericht Trier ein Strafprozess gegen ein Mitglied der Reichsbürgerszene, u.a. wegen zahlreicher Beleidigungen, sowie Volksverhetzung und öffentlicher Aufforderung zu Straftaten. Die Staatsanwaltschaft Trier legt dem 51-jährigen, vielfach auch einschlägig vorbestraften Angeklagten aus Trier folgendes zur Last: Der Angeklagte soll der Reichsbürger-Szene angehören. Seit Februar 2022 soll der Angeklagte mehrfach Polizisten als „Verbrecher“ oder „Schwerverbrecher“ bezeichnet haben, deren angebliche Verbrechen mit der Todesstrafe geahndet werden sollten. Ebenso habe er auf verschiedene Weise die Existenz der Bundesrepublik Deutschland geleugnet. (…) Weiterhin soll er auf seinem Facebook-Account das Bild einen Davidsstern mit der Aufschrift „Nicht geimpft – Mensch 2. Klasse“ sowie ein Bild, das den Eingang des ehemaligen Konzentrationslagers Ausschwitz mit der Aufschrift „Impfen macht frei“ zeigt, veröffentlicht haben. Dort soll er auch beleidigende Äußerungen über die Vizepräsidentin des Deutschen Bundestages Katrin Göring-Eckardt veröffentlicht haben. Darüber hinaus soll er einen Mitarbeiter des Zensus als Volksverräter und Hurensohn bezeichnet und ihn mit den Worten „Du kassierst eine Unze Blei“ dazu genötigt haben, ihn aus dem Pool der zu Befragenden herauszunehmen. Außerdem soll er aus Wut über die Gebühr für den von ihm beantragten vorläufigen Personalausweis Mitarbeiter der Stadtverwaltung Trier als Hurensöhne bezeichnet haben und gedroht haben, diese zu erschießen. Des Weiteren soll der Angeklagte auf seinem Facebook–Account bei zwei Gelegenheiten den russischen Angriffskrieg auf die Ukraine unterstützt haben, indem er den ukrainischen Präsidenten mit Nazi-Symbolen dargestellt haben soll und den russischen Präsidenten aufgefordert haben soll, eine „ganz kleine Atombombe“ auf den Reichstag in Berlin abzuwerfen.

via lokalo: Atombombe auf Berlin gefordert: Prozess gegen Trierer Reichsbürger

White Nationalist Vincent James Would Happily Live in a ‘Society Where They Throw Gays Off Roofs’

Near the end of 2022, far-right streamers Vincent James and Steven Franssen hosted an episode of their “White Boy Wednesday” livestream during which James said that he would be more than happy to live in a society where “they throw gays off buildings.” James is an unapologetic racist, antisemite, misogynist, conspiracy theorist, and fascist who currently serves as the treasurer of white nationalist Nick Fuentes’ America First organization. He has used his livestream program, broadcast on Fuentes’ “anti-gay, anti-woman, anti-Black, antisemitic” platform, to openly advocate for throwing gay people off of buildings before, as well as calling for women to be stripped of their rights and the establishment of a Christian Taliban in this country that will “dominate without mercy.” During the “White Boy Wednesday” broadcast, James grew exasperated by those who criticized FIFA for holding the 2022 World Cup in Qatar, a nation that harshly oppresses and persecutes LGBTQ people. “Who cares how they treat homosexuals?” James said. “Why do we have to measure things based on how they treat homosexuals? Can’t we measure things based on everything else? Why does that always have to be the most important thing? Oh, they throw gays off buildings? So? How does their train system work? Is my train going to be 12 hours late? Oh, no? Oh, OK. Well, I’ll look the other way while they’re throwing some gay dude off a roof.”

via right wing watch: White Nationalist Vincent James Would Happily Live in a ‘Society Where They Throw Gays Off Roofs’