Android

BitDefender Partner Site การแฮ็กเกอร์

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

แฮคเกอร์นำเสนอรายละเอียดลูกค้าจาก เว็บไซต์พันธมิตรของโปรตุเกสที่เชื่อมโยงกับ บริษัท รักษาความปลอดภัย BitDefender การบุกรุกครั้งที่สองในช่วงไม่กี่วันที่มีการกำหนดเป้าหมายไปยัง บริษัท รักษาความปลอดภัยคอมพิวเตอร์

รายละเอียดมีการโพสต์บน hackersblog.org ซึ่งเผยแพร่ข้อมูลเกี่ยวกับปัญหาด้านความปลอดภัย แต่จะแจ้งให้ผู้ดำเนินการเว็บไซต์ทราบและไม่เปิดเผย ข้อมูลที่สำคัญ

แฮกเกอร์ใช้รูปแบบการโจมตีแบบ SQL injection เพื่อเปิดเผยรายละเอียดส่วนบุคคลและที่อยู่อีเมล การแทรก SQL ซึ่งเป็นหนึ่งในประเภทการโจมตีที่พบมากที่สุดคือการใส่คำสั่งลงในแบบฟอร์มหรือ URL (ตัวระบุทรัพยากรที่เหมือนกัน) เพื่อส่งคืนข้อมูลที่จัดเก็บไว้ในฐานข้อมูลด้านหลัง

[การอ่านเพิ่มเติม: วิธีลบมัลแวร์ จากเครื่องคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

การสำรวจของ Web Application Security Consortium ในปี พ.ศ. 2549 โดยพบว่ากว่า 25% มีความเสี่ยงที่จะถูกฉีด SQL โดยมีความเสี่ยงที่จะเกิดการโจมตีข้ามสคริปต์มากกว่า 85%

ภาพหน้าจอที่โพสต์ไว้ บล็อกแสดงให้เห็นว่าแฮ็กเกอร์สามารถดูข้อมูลที่พวกเขาไม่ควรแม้ว่าพวกเขาจะดูแลข้อมูลที่ละเอียดอ่อนออกจากข้อมูล BitDefender กล่าวว่าเว็บไซต์ดังกล่าวปิดตัวลงหลังจากค้นพบช่องโหว่และเปิดให้บริการอีกครั้งในวันจันทร์ประมาณ 6 โมงเย็น GMT. BitDefender เชื่อว่าไม่มีการเปิดเผยข้อมูลใด ๆ จะถูกนำมาใช้เพื่อจุดประสงค์ที่เป็นอันตรายและการโจมตีนั้นมีไว้เพื่อแสดงถึงจุดอ่อน ไม่มีข้อมูลบัตรเครดิตของลูกค้าถูกเก็บไว้ในเว็บไซต์ บริษัท กล่าวว่า BitDefender กล่าวว่ามันให้คำแนะนำแก่คู่ค้าเกี่ยวกับการรักษาความปลอดภัยที่ดี แต่ "เราไม่สามารถควบคุมวิธีการที่คู่ค้าของเราจัดการเว็บไซต์ของตนได้"

บริษัท รักษาความปลอดภัยคอมพิวเตอร์รายใหญ่ ได้เห็นเว็บไซต์ของพวกเขาถูกโจมตีโดยเน้นว่าองค์กรที่มีความรู้ความเข้าใจเกี่ยวกับอันตรายของการแฮ็กยังสามารถถูกจับได้อย่างไร

สุดสัปดาห์ที่ผ่านมาแฮกเกอร์ได้บุกเข้าไปในส่วนหนึ่งของเว็บไซต์การสนับสนุนใหม่ของ บริษัท รักษาความปลอดภัย Kaspersky Lab ประเทศสหรัฐอเมริกา เจ้าหน้าที่ของ บริษัท ยืนยันข้อบกพร่องด้านการเขียนโปรแกรมออกจากไซต์ที่เปิดให้มีการฉีด SQL แฮกเกอร์สามารถเข้าถึงที่อยู่อีเมลของลูกค้า 2,500 รายและอาจมีรหัสเปิดใช้งานผลิตภัณฑ์ 25,000 รหัส

ในเดือนกรกฎาคม 2008 เว็บไซต์คู่ค้าของมาเลเซียสำหรับ Kaspersky ถูกทำลายขณะที่ยังอยู่ในระหว่างการพัฒนาแม้ว่าจะไม่มีข้อมูลที่สำคัญ