Android

Site do Parceiro BitDefender Assaltado por Hackers

TOP 5: Best Antivirus 2020

TOP 5: Best Antivirus 2020
Anonim

Hackers eliciaram detalhes do cliente de um Site parceiro português associado à empresa de segurança BitDefender, a segunda intrusão nos últimos dias visando empresas de segurança de computadores

Os detalhes são publicados em hackersblog.org, que publica informações sobre problemas de segurança mas informa que notificará os operadores e não revelará dados confidenciais

Os hackers usaram uma forma de ataque de injeção de SQL para revelar detalhes pessoais e endereços de e-mail. Injeção de SQL, um dos tipos mais comuns de ataques, envolve a entrada de comandos em formulários baseados na Web ou URLs (Uniform Resource Locators) para retornar dados mantidos em bancos de dados back-end.

[Leia mais: Como remover malware do seu PC Windows]

Uma pesquisa feita em 2006 pelo Consórcio de Segurança de Aplicações Web de 31.373 sites descobriu que mais de 25 por cento eram vulneráveis ​​à injeção de SQL, com mais de 85 por cento vulneráveis ​​a ataques de script entre sites. O blog mostra como os hackers conseguiram ver os dados que não deveriam, embora tenham tomado cuidado para apagar os dados confidenciais.

A BitDefender disse que o site foi desativado depois que a vulnerabilidade foi encontrada e reaberto na segunda-feira por volta das 18h. GMT. A BitDefender acredita que nenhum dos dados expostos será utilizado para fins maliciosos e que o ataque se destina a ilustrar a vulnerabilidade. Nenhum dado de cartão de crédito do cliente foi armazenado no site, disse a empresa.

A BitDefender disse que aconselha os parceiros sobre boas práticas de segurança, mas que "não podemos controlar como nossos parceiros gerenciam seus sites".

Vimos seus sites serem atacados, destacando como até organizações com conhecimento profundo dos perigos do hacking ainda podem ser pegas de surpresa.

No último final de semana, um hacker invadiu parte do novo site de suporte da empresa de segurança russa Kaspersky Lab. Funcionários da empresa confirmaram uma falha de programação que deixou o site aberto à injeção de SQL. O hacker poderia ter acessado cerca de 2.500 endereços de e-mail de clientes e talvez 25.000 códigos de ativação de produtos.

Em julho de 2008, um site parceiro da Kaspersky na Malásia foi desfigurado por ainda estar em desenvolvimento, embora nenhum dado sensível tenha sido perdido. >