Android

Trang web đối tác của BitDefender Lượt truy cập bởi tin tặc

1 HACKER CREWMATE vs 99 IMPOSTORS IN AMONG US! Funny Moments #11

1 HACKER CREWMATE vs 99 IMPOSTORS IN AMONG US! Funny Moments #11
Anonim

Tin tặc hé lộ chi tiết khách hàng từ

Các chi tiết được đăng trên hackersblog.org, công bố thông tin về các vấn đề bảo mật nhưng cho biết sẽ thông báo cho các nhà điều hành trang web và không tiết lộ dữ liệu nhạy cảm.

Các tin tặc sử dụng hình thức tấn công SQL injection để tiết lộ chi tiết cá nhân và địa chỉ e-mail. SQL injection, một trong những loại tấn công phổ biến nhất, bao gồm nhập các lệnh vào các biểu mẫu hoặc URL dựa trên Web (Uniform Resource Locators) để trả về dữ liệu được lưu trữ trong cơ sở dữ liệu phía sau.

[Đọc thêm: Cách xóa phần mềm độc hại từ Windows PC của bạn]

Một cuộc khảo sát năm 2006 của Tổ chức An ninh Ứng dụng Web của 31.373 trang web tìm thấy hơn 25 phần trăm dễ bị tấn công bởi SQL injection, với hơn 85 phần trăm dễ bị tấn công kịch bản cross-site. blog cho thấy các tin tặc có thể xem dữ liệu mà họ không nên làm như thế nào, mặc dù họ quan tâm đến việc xóa dữ liệu nhạy cảm.

BitDefender cho biết trang web đã bị tắt sau khi tìm thấy lỗ hổng và mở cửa trở lại vào thứ Hai khoảng 6 giờ chiều. GMT. BitDefender tin rằng không có dữ liệu nào được phơi bày sẽ được sử dụng cho các mục đích độc hại và rằng cuộc tấn công nhằm mục đích minh họa cho lỗ hổng. Không có dữ liệu thẻ tín dụng của khách hàng được lưu trữ trên trang web, công ty cho biết.

BitDefender cho biết họ khuyên các đối tác về thực hành bảo mật tốt nhưng "chúng tôi không thể kiểm soát cách đối tác quản lý trang web của họ."

Cuối tuần trước, một hacker đã đột nhập vào một phần của trang web hỗ trợ mới của công ty bảo mật của Nga Kaspersky Lab. Các quan chức của công ty đã xác nhận một lỗ hổng lập trình để lại trang web mở để tiêm SQL. Tin tặc có thể truy cập khoảng 2.500 địa chỉ email của khách hàng và có lẽ 25.000 mã kích hoạt sản phẩm.

Vào tháng 7 năm 2008, một trang đối tác của Malaysia cho Kaspersky đã bị xóa vì nó vẫn đang được phát triển, mặc dù không có dữ liệu nhạy cảm nào bị mất. >