Android

Site partenaire de BitDefender Hit by Hackers

TWIN SWAP! Vy & Regina in Disguise as Twins to Prank Hacker Ex-Boyfriend Crush into a Face Reveal!

TWIN SWAP! Vy & Regina in Disguise as Twins to Prank Hacker Ex-Boyfriend Crush into a Face Reveal!
Anonim

Les pirates ont provoqué Site partenaire portugais associé à la société de sécurité BitDefender, la deuxième intrusion ciblant les sociétés de sécurité informatique ces derniers jours.

Les détails sont publiés sur hackersblog.org, qui publie des informations sur les problèmes de sécurité données sensibles.

Les pirates ont utilisé une forme d'attaque par injection SQL pour révéler des détails personnels et des adresses électroniques. L'injection SQL, l'un des types d'attaques les plus courants, consiste à entrer des commandes dans des formulaires Web ou des URL (Uniform Resource Locators) afin de renvoyer les données contenues dans les bases de données principales. sur votre PC Windows]

Un sondage réalisé en 2006 par le consortium Web Application Security sur 31 373 sites a révélé que plus de 25% étaient vulnérables à l'injection SQL, plus de 85% étant vulnérables aux attaques de script intersite. le blog montre comment les pirates ont pu voir les données qu'ils ne devraient pas voir, bien qu'ils aient pris soin de noircir les données sensibles.

BitDefender a déclaré que le site avait été fermé après la découverte de la vulnérabilité et rouvert lundi vers 18h00. GMT. BitDefender estime qu'aucune des données exposées ne sera utilisée à des fins malveillantes et que l'attaque visait à illustrer la vulnérabilité.

BitDefender a indiqué qu'il conseillait les partenaires sur les bonnes pratiques de sécurité, mais que "nous ne pouvons pas contrôler la manière dont nos partenaires gèrent leurs sites."

Principales sociétés de sécurité informatique ont vu leurs sites attaqués, soulignant que même les organisations ayant une connaissance approfondie des dangers du piratage peuvent encore être prises au dépourvu.

Le week-end dernier, un pirate informatique a fait irruption dans le nouveau site Web américain de Kaspersky Lab. Les responsables de l'entreprise ont confirmé qu'un défaut de programmation laissait le site ouvert à l'injection SQL. Le hacker aurait pu accéder à environ 2 500 adresses e-mail et peut-être 25 000 codes d'activation de produits.

En juillet 2008, un site partenaire malaisien pour Kaspersky a été effacé car il était encore en développement, mais aucune donnée sensible n'a été perdue. >