Advertentie

zaterdag 7 januari 2012

Anonymous hackt website ArcelorMittal

Zondag 1 januari verklaarden autonome hacktivisten van Anonymous ArcelorMittal tot één van hun doelwitten als reactie op het voornemen tot de sluiting van de warme lijn in Luik. Het zit de cyberactivisten hoog dat het bedrijf ondanks het boeken van een netto winst van 2,9 miljard dollar in 2010 de belofte van een langetermijninvestering niet nakomt. Op 6 januari voegden ze de daad bij het woord.
Gehackte site ArcelorMittal door Anonymous
Gehackte site ArcelorMittal door Anonymous
Gehackte site ArcelorMittal door Anonymous

In een verklaring op het YouTube-kanaal van TheAnonBelgium, gepubliceerd op 1 januari, laken de cyberactivisten van Anonymous de woordbreuk van ArcelorMittal.

"In 2008 heropende de heer Mittal de hoogovens van Cockerill met de verzekering aan duizenden arbeiders en de Belgische regering dat dit een langetermijninvestering zou zijn", licht Anonymous toe.

"Na de aankondiging van de sluiting van de warme lijn, enkele weken geleden, dreigen er nu echter 600 arbeiders direct hun baan te verliezen," schrijven de cyberactivisten. "Geschat wordt dat er hierdoor echter meer dan 4000 arbeiders indirect hun job zullen verliezen", vullen ze aan.

De hacktivisten van Anonymous wijzen er fijntjes op dat ArcelorMittal in 2010 nog een nettowinst van 2,9 miljard dollar liet optekenen. Voor hen is dit nogmaals een bewijs van hoe een gigantisch, internationaal bedrijf liegt tegen het volk ter wille van winst en aandeelhouders.

Ook halen de cyberactivisten aan dat de beslissing van ArcelorMittal officieel veroordeeld werd door het Europees Parlement en de Belgische regering. Maar dat er desondanks blijkbaar met geen wettelijke middelen op te boksen is tegen dit gigantisch bedrijf.

"Dit is weer een bedrijf dat handelt alsof het boven de wet staat, spelend met het leven van duizenden", verklaren ze.

AnonOps Belgium laakt de herstructureringsstrategie van ArcelorMittal en verklaart zich in deze "onrechtvaardige en onaanvaardbare situatie" solidair met de duizenden die hun baan dreigen te verliezen en hen te zullen steunen op elke manier die binnen hun mogelijkheden ligt.

"ArcelorMittal Belgium Down"

Vrijdagochtend, 6 januari, werd dan als eerste wapenfeit effectief de webstek van ArcelorMittal gehackt ondanks de verklaring van het bedrijf naar aanleiding van de dreiging dat het "over een sterk beveiligingssysteem beschikt" en "alle mogelijke voorzorgsmaatregelen neemt om zichzelf te beschermen tegen dit soort acties".

Na het scannen van de website met w3af, websecurify en SQLMAP software werden er enkele kwetsbaarheden gevonden wat betreft cross-site scripting en SQL-injecties.

Door deze lekken, die volgens de hacktivisten onder ander te wijten zijn aan een 'scrappy' Pearl-script (selfware.pl), ontwikkeld door de Gentse firma Aware, konden de hackers zich moeiteloos toegang verschaffen tot de achterliggende database van de website.

De hackers wijzen er in een datadump op Pastebin op dat dit script door de ontwikkelaar verkocht werd aan meerdere bedrijven waardoor waarschijnlijk meerdere Belgische websites, waaronder deze van het ziekenhuis van Waregem, ook te kampen kunnen hebben met dezelfde kwetsbaarheden.

De gehackte databasebestanden, waaronder tabellen met inloggegevens en e-mailadressen, werden door AnonOps Belgium online geplaatst.

In een van de gepubliceerde tabellen ontdekken we zo ook overwegend negatieve feedback van bezoekers aan de website van ArcelorMittal op de ArcelorMittal Orbit. Dit is een 115 m hoge sculptuur (22 m hoger dan het Vrijheidsbeeld) met uitkijkplatform dat ArcelorMittal, ondanks de vele negatieve kritieken om diverse, uiteenlopende redenen (esthetisch, ethisch, milieu, verspilling, gebrek aan inspraak,...), in 2011 toch in het Olympisch Park in Stratford liet bouwen ter gelegenheid van de Olympische Spelen van 2012 in Londen.

ArcelorMittal, naast jobverlies ook verantwoordelijk voor nogal wat CO2-uitstoot, is naast bedrijven als BP, Rio Tinto en Dow Chemicals namelijk een belangrijke sponsor van wat nadrukkelijk als "de eerste duurzame Spelen ter wereld" worden gepromoot.

De sculptuur alleen kost rond de 19,1 miljoen Britse Pond (ongeveer 23,16 miljoen Euro). Lakshmi Mittal neemt hier zelf 16 miljoen pond van voor zijn rekening. De rest wordt door het London Development Agency bijgepast. Zo weet u waarin Mittal het nog waard vindt om te investeren.

Het heeft behoorlijk wat tijd geduurd vooraleer de webstek van ArcelorMittal in enige mate terug was hersteld. Tijdens de actie had Anonymous namelijk ook de oorspronkelijke inhoud vervangen door een aangepaste boodschap (zie schermafdruk bovenaan). Op moment van schrijven is de website van ArcelorMittal wel terug online, zij het slechts rudimentair, met een microsite.

ArcelorMittal heeft op zijn beurt een klacht tegen onbekenden ingediend in het groothertogdom Luxemburg, waar het zijn Europese zetel heeft. De gerechtelijke politie is gestart met een onderzoek.

ArcelorMittal Orbit, Olympic Park, Stratford, London, (foto George Rex)
ArcelorMittal Orbit, Olympic Park, Stratford, Londen
(foto: George Rex)

Vond u deze bijdrage de moeite waard? Geef ons dan uw fair share.

Klik hier om DeWereldMorgen.be te steunen via overschrijving.

Reageer (Spelregels)

De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.

Reacties

+1

Maar het neerschrijven van de methodes om die websites te scannen kunnen worden geïnterpreteert worden als verdenking van medeplichtigheid. Wees voorzichtig met wat je schrijft.

Anonymous niet meer anoniem

Inderdaad. Waarschijnlijk beseft de auteur niet eens dat het een misdrijf is om de website van een bedrijf te hacken, iets waar terecht zware straffen op staan. De euforie die van dit artikel afstraalt zou wel eens van korte duur kunnen zijn..

Interessant

Heb jij weet van arrestaties of ondervragingen in dit verband dan, Bert? Je klinkt zo overtuigend.

versta

Versta dat we je alleen miserie willen besparen makker. Op computer criminaliteit staan straffen op en door die details eruit te houden en die ergens op een website te plaatsen veel veiliger is. Het wemelt hier met overheids beambten die werken voor fed-pol. Heel gewoon de tools eruit en het zou normaal gezien geen probleem mogen opleveren.

Tools

De genoemde software die Anonymous aanwendde zijn doordeweekse tools om de beveiliging van applicaties te controleren hoor, Ewoud. Onder andere op SQL-injecties. Dat is niets nieuws of bijzonders. Trouwens dat die werden gebruikt, daar zijn die van de Luxemburgse gerechtelijke al lang achter. Als ze niet dom zijn en kunnen lezen tenminste. (Misschien dom dat die IT-beveiligingsexperten van ArcelorMittal d'r zelf niet even aan gedacht hebben.)

Ik heb ook niet de indruk dat Anonymous zich druk maakt in het onthullen van dat deel van hun werkwijze. Anders hadden ze dat wel niet vrijgegeven bij hun datadump.

Hoe iemand dergelijke tools aanwendt, dat is uiteraard zijn verantwoordelijkheid. (De webontwikkelaar van ArcelorMittal gebruikte dergelijke instrumenten dus duidelijk niet om de degelijkheid van zijn product te testen. Wel ja, men leert met vallen en opstaan. Tenminste, als men een ezel is.)

Maar dank je voor je bekommernis om mijnentwege. Ik maak me geen zorgen.

Site hacken versus 600(+) mensen ontslaan

Ik ga akkoord dat het hacken van een website strafbaar is.
Maar misschien moeten we ons ook wel eens afvragen of er naast de toewijzing van politieresources voor het onderzoek van een dergelijke hack ook een onderzoek wordt gevoerd naar de legaliteit van het sluiten van de warme lijn, die compleet het tegenovergestelde inhoudt van de belofte van langetermijninvestering (waar meneer Mittal ook nog eens voor 250 miljoen euro CO2 uitstootrechten in de plaats kreeg). Het niet nakomen van dergelijke overeenkomsten lijkt me (minstens!) even erg als het hacken van een website.
Maar ik heb nog niks in de media zien verschijnen over een onderzoek daaromtrent....

Maten en gewichten noem ik dat.
Oh nee een groep activisten hackt een website, vervolg ze!
Ahja een multinational komt nog maar eens zijn woord niet na en speelt met de inkomens van honderden, zoniet duizenden mensen. Maar daar is niks aan te doen?

Fed pol, schrijf mijn naam dan maar op. Ik heb veel meer respect voor de ideeën achter de hacks van Anonymous dan voor het beleid van Mittal.
En als een artikel schrijven al reden genoeg is om door de politie in het vizier genomen te worden, dan scheelt er toch iets met de democratie, niet?

Goed gewerkt!

Goed gewerkt AnonOps Belgium!

Goed werk.

Geweldig om te zien dat Anonymous ook hier actief is.

Btw de werkmethode stond gewoon ergens vermeld in de pastebin dacht ik.

Boem

Bingo!
1-0

Advertentie