Komponentit

Kaspersky Lab ng Malaysian Web Site na-hack

BBC Horizon: Inside the Dark Web with Eugene Kaspersky of Kaspersky Lab

BBC Horizon: Inside the Dark Web with Eugene Kaspersky of Kaspersky Lab
Anonim

Russian Ang kumpanya ng seguridad ng Web site ng Kaspersky Lab para sa Malaysia ay na-defaced sa Sabado kasama ang isa sa mga online na shopping site, ayon sa Zone-H, isang organisasyon na nagtatala ng naturang mga pag-atake.

Ang magsasalakay, na may palayaw na "m0sted," ay nagsulat na ang site ay nakompromiso sa pamamagitan ng SQL injection, isinulat ni Roberto Preatoni sa isang pag-post ng Zone-H.

Ang pag-atake ay nagsasangkot ng inputting code sa isang form sa isang Web page sa isang pagtatangka upang makuha ang back-end na database upang tumugon.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Kaspersky ay dahil naka-lock down sa site, na tila tumatakbo sa Microsoft's Internet Information Services Web server. Ang site ay hindi na bukas sa publiko at nangangailangan ng isang user name at password para sa pag-access.

Ang mga imahe ng hack na nai-post sa Zone-H ay nagpapakita ng paulit-ulit na mga paksa sa seksyon ng balita sa kaliwa pagbabasa "na-hack sa pamamagitan ng m0sted at amen Kaspersky Hax0red Walang Digmaan. " Ang iba pang pangalawang mga pahina ay naka-kompromiso rin, sinulat ni Preatoni.

Ang Kaspersky ay hindi agad maabot para sa isang komento. Ngunit sinabi ni Preatoni na habang ang pag-atake ay mukhang lamang ang paninira, maaaring may mas malubhang panganib.

Ang mga kopya ng pagsusuri ng software ng seguridad ng Kaspersky ay ipinamamahagi sa mga site, sinulat ni Preatoni. Maaaring posible para sa isang magsasalakay na mag-upload ng malisyosong software na may label bilang software ng Kaspersky, na kung saan ang mga gumagamit ng dupe sa pag-iisip ang file ay okay.

Kasama sa Zone-H ang isang pag-log ng iba pang mga oras Na-hack ang site ng Kaspersky. Ngunit ang Kaspersky ay hindi lamang ang kumpanya ng seguridad na magkaroon ng problema sa pag-iingat sa mga tagatulog.

Noong Marso, ang Web site ng Trend Micro ay isa sa sampu sa libu-libong naapektuhan ng isang malawak na pag-atake na ipinasok ang JavaScript code upang direktang mga bisita sa isang malisyosong Web server sa Tsina. Ang Web site ng security vendor ng CA ay sinaktan ng mga katulad na problema noong Enero.