Συστατικά

Μαλαισιανική τοποθεσία Web της Kaspersky Lab Hacked

Pws na egkatastisete ena antivirus (part1)

Pws na egkatastisete ena antivirus (part1)
Anonim

Russian η εταιρεία ασφαλείας της Kaspersky Lab για τη Μαλαισία καταστράφηκε το Σάββατο μαζί με έναν από τους δικτυακούς τόπους ηλεκτρονικών αγορών της, σύμφωνα με το Zone-H, μια οργάνωση που τεκμηριώνει τέτοιες επιθέσεις.

Ο επιτιθέμενος, με το παρατσούκλι "m0sted", έγραψε ότι ο ιστότοπος ήταν που διακυβεύεται μέσω της έγχυσης SQL, έγραψε τον Roberto Preatoni σε μια δημοσίευση Zone-H.

Η επίθεση περιλαμβάνει την εισαγωγή κώδικα σε μια φόρμα σε μια ιστοσελίδα σε μια προσπάθεια να αποκτηθεί η βάση δεδομένων back-end για να απαντήσει. Μπορεί να επιτρέψει στον χάκερ να αποκτήσει τον έλεγχο της τοποθεσίας Web

Η Kaspersky έχει κλείσει από τότε τον ιστότοπο, ο οποίος προφανώς εκτελεί διακομιστή Web της Microsoft Internet Information Services. Ο ιστότοπος δεν είναι πλέον ανοιχτός στο κοινό και απαιτεί όνομα χρήστη και κωδικό πρόσβασης για πρόσβαση.

Οι εικόνες του hack που δημοσιεύτηκε στη ζώνη-H εμφανίζουν επαναλαμβανόμενα θέματα στην αριστερή ενότητα ειδήσεων που διαβάζουν "hacked by m0sted και amen Kaspersky Hax0red Οχι πόλεμος." Άλλες δευτερεύουσες σελίδες διακυβεύθηκαν επίσης, έγραψε η Preatoni.

Δεν ήταν δυνατή η άμεση επικοινωνία με το Kaspersky για σχόλιο. Όμως η Preatoni δήλωσε ότι ενώ οι επιθέσεις φαίνεται να είναι απλώς βανδαλισμοί, θα μπορούσαν να υπάρξουν σοβαρότεροι κίνδυνοι.

Τα αντίγραφα αξιολόγησης του λογισμικού ασφαλείας της Kaspersky διανέμονται στους ιστότοπους, έγραψε ο Preatoni. Ίσως να ήταν δυνατό για έναν εισβολέα να μεταφορτώσει κακόβουλο λογισμικό που χαρακτηρίζεται ως λογισμικό του Kaspersky, το οποίο θα δυσχέραινε τους χρήστες να σκέφτονται ότι το αρχείο είναι εντάξει.

Η ζώνη-H περιλάμβανε ένα αρχείο καταγραφής άλλων χρονικών στιγμών του ιστότοπου του Kaspersky. Όμως, η Kaspersky δεν είναι η μόνη εταιρεία ασφάλειας που αντιμετωπίζει προβλήματα στο να παραμείνουν στο παιχνίδι.

Τον Μάρτιο, η τοποθεσία του Trend Micro ήταν μια από τις δεκάδες χιλιάδες που επλήγη από μια ευρεία επίθεση που εισήγαγε κώδικα JavaScript για να κατευθύνει τους επισκέπτες σε μια κακόβουλη Web server στην Κίνα. Ο δικτυακός τόπος της CA του προμηθευτή ασφάλειας χτυπήθηκε με παρόμοια προβλήματα τον Ιανουάριο