Android

Kaspersky dit que le Web Hack n'aurait pas dû se produire

Лайфхак как удалить вирус с компьютера, браузера, facebook, вконтакте! Удаление вирусов, троянов!

Лайфхак как удалить вирус с компьютера, браузера, facebook, вконтакте! Удаление вирусов, троянов!
Anonim

C'est la pire des choses cela peut arriver à un fournisseur de sécurité informatique: Ce week-end, le Kaspersky Lab de Moscou a été piraté.

Un hacker, qui s'est identifié seulement comme Unu, a déclaré qu'il était capable de pénétrer dans une section du tout nouveau site web américain.

Lors d'une conférence téléphonique avec des journalistes, Roel Schouwenberg, ingénieur de recherche principal de Kaspersky, a déclaré que, même s'il estime que le pirate n'a pas accès à des informations sur les clients, telles que les adresses e-mail, hack nuirait à l'image de l'entreprise. "Cela n'est bon pour aucune entreprise, et surtout une entreprise qui s'occupe de la sécurité", a-t-il dit. "Cela n'aurait pas dû se produire, et nous faisons tout ce qui est en notre pouvoir pour faire la médecine légale sur ce cas et empêcher que cela ne se reproduise."

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Schouwenberg a blâmé la violation sur une faille de programmation Web qui a été introduite dans une refonte du site de support le 29 janvier, signifiant que le bogue était en direct sur le site de Kaspersky pendant environ 10 jours.

Cette faille a laissé le site de support de Kaspersky vulnérable à ce que l'on appelle une attaque par injection SQL, ce qui aurait pu donner accès au hacker à environ 2 500 adresses e-mail et peut-être 25 000 codes d'activation de produits.

Dans une attaque par injection SQL, le pirate tire parti des bogues dans les programmes Web qui interrogent les bases de données. Il s'agit de trouver un moyen d'exécuter des commandes dans les bases de données et d'accéder aux informations normalement protégées.

Le code sur le site Web de Kaspersky est généralement soumis à un audit interne et externe. Kaspersky a embauché David Litchfield, expert en bases de données, pour enquêter sur l'incident et espère être en mesure d'en rapporter davantage dans les 24 heures, selon l'entreprise.

Dans une interview par e-mail, Litchfield dit avoir fait ce type d'enquête avant. "Généralement, il n'y a pas de problèmes avec les enquêtes de ce type.Bien sûr, un attaquant peut tenter de cacher leurs pistes, ce qui rend les choses plus difficiles - mais pas impossible."

Unu notifié Kaspersky du bug via e- mail vendredi, puis une heure plus tard piraté le site. Kaspersky n'a pas vu cet e-mail avant bien plus tard, mais la société a réalisé qu'il avait été piraté vers midi, heure de l'Est, samedi, a précisé M. Schouwenberg. 15 minutes plus tard, Kaspersky revenait à une ancienne version de son code de site de support, qui ne contenait pas l'erreur.

Kaspersky pense que Unu vient de Roumanie, mais ne cherche pas d'action en justice dans cette affaire. Les autorités roumaines ont des ressources limitées et il est peu probable qu'elles enquêtent davantage sur l'incident, a déclaré Schouwenberg dans un e-mail.

De plus mauvaises attaques ont eu lieu. En fait, le piratage de Kaspersky est «à peine digne d'être mentionné» à côté de failles de sécurité majeures, comme le piratage récent qui a permis aux criminels d'accéder aux systèmes du processeur de carte de crédit Heartland Payment Systems, a déclaré Paul Roberts, analyste chez The 451 Group. "Mais Kaspersky est une société de sécurité", a-t-il déclaré via un message instantané. "Il y a donc un plus grand risque de réputation ici qu'avec, disons, un supermarché."