Components

Kaspersky Lab's Maleisische website gehackt

Gehackte computers kopen | Rats & Slaves | 3LAB DOCU

Gehackte computers kopen | Rats & Slaves | 3LAB DOCU
Anonim

Russisch beveiligingsbedrijf Kaspersky Lab's website voor Maleisië werd zaterdag onleesbaar gemaakt samen met een van zijn online shopping sites, volgens Zone-H, een organisatie die dergelijke aanvallen documenteert.

De aanvaller, bijgenaamd "m0sted," schreef dat de site was aangetast door SQL-injectie, schreef Roberto Preatoni op een Zone-H-posting.

De aanval omvat het invoeren van code in een formulier op een webpagina in een poging om de back-enddatabase te laten reageren. Het kan de hacker in staat stellen om controle over de website te krijgen.

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

Kaspersky heeft sindsdien de site afgesloten, die kennelijk de webinformatieservers van Microsoft op internet uitvoert. De site is niet langer open voor het publiek en vereist een gebruikersnaam en wachtwoord voor toegang.

Afbeeldingen van de hack gepost op Zone-H tonen herhaalde onderwerpen in de linker nieuwssectie: "gehackt door m0sted en amen Kaspersky Hax0red Geen oorlog." Andere secundaire pagina's werden ook aangetast, schreef Preatoni.

Kaspersky kon niet onmiddellijk worden bereikt voor een opmerking. Maar Preatoni zei dat terwijl de aanvallen alleen maar vandalisme lijken, er meer serieuze risico's kunnen zijn.

Evaluatiekopieën van Kaspersky's beveiligingssoftware worden verspreid op de sites, schreef Preatoni. Het was mogelijk voor een aanvaller om kwaadaardige software te uploaden die als de software van Kaspersky was gelabeld, waardoor gebruikers zouden denken dat het bestand in orde is.

Zone-H heeft een logboek van andere keren opgenomen waarop de site van Kaspersky is gehackt. Maar Kaspersky is niet het enige beveiligingsbedrijf dat moeite heeft om bemiddelaars op afstand te houden.

In maart werd de website van Trend Micro een van de tienduizenden getroffen door een uitgebreide aanval waarbij JavaScript-code werd gebruikt om bezoekers naar kwaadwillende personen te leiden. Webserver in China. De website van beveiligingsleverancier CA kreeg in januari soortgelijke problemen.