Komponentit

Kaspersky Labsin hyökkäyskohtaus ei vahingoittunut

Germany: Kaspersky talks about "the Mask" - an elite hack that made history

Germany: Kaspersky talks about "the Mask" - an elite hack that made history
Anonim

Yhden Kaspersky Labin yhteistyökumppaniverkoston vikoja viikonlopun aikana sattui, kun sivusto oli rakenteilla, eikä tarjonnut tietoja varastamisesta, vanhempi yritysvirkailija sanoi tiistaina.

Hakkeri, jonka nimi on "m0sted "mursi ja jätti useita viestejä Malesian kumppanisivuston useille sivuille. Kuvakaappaukset julkaistiin Zone-H.org-sivustolla, joka seuraa muiden verkkosivustojen vandalismia.

Sivusto on todella yksi Kasperskyn kumppaneista, ja se oli edelleen kehitteillä, sanoo David Emm, johtava teknologiakonsultti.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]

"Luonnollisesti varmistamme, että se on lukittu ennen kuin se kulkee suoraan ja että se ei ole virallisesti julkaistu tai julkistettu. mikä tahansa liiketoiminta suoritetaan sivustolla "Emm sanoi.

Hakkeri väitti, että sivusto on vaarantunut SQL-rakenteella (Structured Query Language), jossa vahingolliset koodit pudotetaan verkkopohjaisiin lomakkeisiin saadakseen vastauksen takaisin -ja palvelin. Hyökkääjät ovat suosineet yhä enemmän hyökkäystapoja, sillä monet sivustot ovat haavoittuvia, mikä voi johtaa vakavaan tietojen rikkomiseen.

Zone-H.org tiesi, että hyökkääjä olisi voinut lähettää haitallisen koodin sivustoon ja merkitä sen kuten kokeiluversio Kasperskyn ohjelmistosta, mutta yritys jätti kaikki riskit.

"Näyttäisi siltä, ​​että hyökkääjän ainoa motiivi oli kiinnittää huomiota", yrityksen lausunnon mukaan. "Emme siis usko, että tämä hyökkäys voisi vahingoittaa käyttäjiä millään tavalla."