Android

BitDefender İş Ortağı Sitesi Hacking tarafından Hacker'lar

My YouTube CHANNEL Is Getting HACKED! Best Friends Surprising Regina in Fun Transformation Challenge

My YouTube CHANNEL Is Getting HACKED! Best Friends Surprising Regina in Fun Transformation Challenge
Anonim

Hacker'lar, güvenlik şirketi BitDefender ile ilişkili bir Portekizli ortak sitesinden müşteri bilgilerini aldılar.

Hacker'lar müşteri bilgilerini Güvenlik şirketi BitDefender ile bağlantılı Portekizli ortak sitesi, son günlerde bilgisayar güvenlik şirketlerini hedef alan ikinci saldırı oldu.

Ayrıntılar güvenlik sorunları hakkında bilgi yayınlayan hackersblog.org adresinde yayınlandı, ancak Web sitesi operatörlerine bildirimde bulunmayacağını açıkladı. hassas veri.

Bilgisayar korsanları kişisel bilgileri ve e-posta adreslerini ortaya çıkarmak için bir SQL enjeksiyon saldırısı formunu kullandılar. En yaygın saldırı türlerinden biri olan SQL enjeksiyonu, arka uç veritabanlarında tutulan verileri döndürmek için Web tabanlı formlara veya URL'lere (Tekdüzen Kaynak Konum Belirleyicileri) komutların girilmesini içerir.

[Daha fazla okuma: Kötü amaçlı yazılım nasıl kaldırılır Windows PC'nizden

A 2006 yılında yapılan bir araştırmada, 31.373 siteden oluşan Web Uygulaması Güvenlik Konsorsiyumu tarafından yapılan bir anketin yüzde 25'inden fazlasının SQL enjeksiyonuna karşı savunmasız olduğu görülmüştür; bu sayı, siteler arası komut dosyası saldırılarına karşı% 85'den fazla savunmasızdır.

Ekran görüntüleri blog, bilgisayar korsanlarının yapmaları gereken verileri görebildiklerini, ancak hassas verileri karartmaya özen gösterdiklerini gösteriyor.

BitDefender, güvenlik açığından sonra sitenin kapatıldığını ve Pazartesi günü saat 18: 00'de yeniden açıldığını söyledi. GMT. BitDefender, açığa çıkarılan verilerin hiçbirinin kötü amaçlarla kullanılmayacağına ve saldırının güvenlik açığını açıklamaya yönelik olduğuna inanmaktadır. Şirkette hiçbir müşteri kredi kartı bilgisi saklanmadığını belirtti.

BitDefender, iyi güvenlik uygulamaları konusunda ortaklara tavsiyede bulunduğunu, ancak "ortaklarımızın sitelerini nasıl yönettiklerini kontrol edemediğimizi" söyledi.

Başlıca bilgisayar güvenlik şirketleri sitelerinin saldırıya uğradığını gördüler ve hacking tehlikeleri hakkında bilgi sahibi olan örgütlerin bile nasıl korunabileceğinin altını çizdiler.

Son hafta sonu, bir hacker, Rus güvenlik şirketi Kaspersky Lab'ın yeni ABD destek Web sitesinin bir parçası haline geldi. Şirket yetkilileri, siteyi SQL enjeksiyona açık bir programlama hatası olduğunu doğruladı. Hacker, yaklaşık 2.500 müşteri e-posta adresine ve belki de 25.000 ürün aktivasyon koduna erişmiş olabilir.