Componentes

O Kaspersky Says Hacking Attack não causou danos

Watch hackers break into the US power grid

Watch hackers break into the US power grid
Anonim

O desfiguramento de um dos sites de parceiros da Kaspersky Lab no fim de semana ocorreu enquanto o site estava em construção e não oferece dados para roubar, disse uma autoridade sênior da empresa.

Um hacker apelidado de "m0sted "invadiu e deixou várias mensagens em várias páginas de um site parceiro para a Malásia. As capturas de tela foram publicadas no Zone-H.org, um site que rastreia o vandalismo de outros sites da Web.

O site realmente pertence a um dos parceiros da Kaspersky e ainda estava em desenvolvimento, disse David Emm, consultor sênior de tecnologia. O site não havia sido formalmente lançado ou divulgado, ele disse.

[Leia mais: Como remover malwares do seu PC com Windows]

"Naturalmente, teremos certeza de que ele está bloqueado antes de entrar em operação e qualquer negócio é conduzido no site ", disse Emm.

O hacker alegou que o site foi comprometido via injeção SQL (Structured Query Language), onde códigos maliciosos são descartados dentro de formulários baseados na Web para obter uma resposta da parte de trás -end servidor. O estilo de ataque tem sido cada vez mais favorecido por hackers, já que muitos sites da Web são vulneráveis, o que pode levar a uma grave violação de dados. A Zone-H.org teorizou que um invasor poderia ter carregado código malicioso no site e rotulado como como um download de teste do software da Kaspersky, mas a empresa descartou qualquer risco.

"Parece claro que o único motivo do invasor foi atrair a atenção", segundo um comunicado da empresa. "Nós, portanto, não acreditamos que esse ataque possa prejudicar os usuários de qualquer forma".