Komponenten

Die malaysische Website von Kaspersky Lab gehackt

Wat is ransomware: Uitzending opgelicht

Wat is ransomware: Uitzending opgelicht
Anonim

Russisch Die Sicherheitsfirma Kaspersky Labs Website für Malaysia wurde am Samstag zusammen mit einer ihrer Online-Shopping-Seiten entstellt, berichtet Zone-H, eine Organisation, die solche Angriffe dokumentiert.

Der Angreifer mit dem Spitznamen "m0sted" schrieb, die Seite sei "kompromittiert durch SQL-Injection", schrieb Roberto Preatoni in einer Zone-H-Veröffentlichung.

Der Angriff beinhaltet die Eingabe von Code in ein Formular auf einer Webseite, um die Back-End-Datenbank dazu zu bringen, zu antworten. Es kann dem Hacker ermöglichen, die Kontrolle über die Website zu erlangen.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows-PC]

Kaspersky hat seitdem die Site gesperrt, auf der anscheinend der Internetinformationsdienste-Webserver von Microsoft ausgeführt wird. Die Seite ist nicht mehr für die Öffentlichkeit zugänglich und erfordert einen Benutzernamen und ein Passwort für den Zugriff.

Bilder des Hacks, der auf Zone-H gepostet wurde, zeigen im linken Newsbereich wiederholte Themen mit "gehackt von m0sted und amen Kaspersky Hax0red Kein Krieg." Andere sekundäre Seiten wurden ebenfalls kompromittiert, schrieb Preatoni.

Kaspersky konnte nicht sofort für einen Kommentar erreicht werden. Aber Pretoni sagte, dass die Angriffe zwar nur Vandalismus seien, aber ernsthaftere Risiken drohen.

Evaluierungskopien der Sicherheitssoftware von Kaspersky werden auf den Seiten verteilt, schrieb Preatoni. Möglicherweise war es einem Angreifer möglich, bösartige Software, die als Kaspersky-Software bezeichnet wurde, hochzuladen, was die Benutzer glauben ließ, dass die Datei in Ordnung ist.

Zone-H hat ein Protokoll von anderen Zeiten der Kaspersky-Website beigefügt. Aber Kaspersky ist nicht die einzige Sicherheitsfirma, die Schwierigkeiten hat, Einbrecher in Schach zu halten.

Im März war die Website von Trend Micro eine von Zehntausenden, die von einem weitreichenden Angriff betroffen waren Webserver in China. Die Website des Sicherheitsanbieters CA wurde im Januar mit ähnlichen Problemen konfrontiert.