Komponenter

Kaspersky Says Hacking Attack gav ingen skade

Web Security: Active Defense, by Luciano Arango

Web Security: Active Defense, by Luciano Arango
Anonim

Udelukkelsen af ​​et af Kaspersky Labs partnerwebsteder i løbet af weekenden skete, mens webstedet var under opførelse og ikke udbydes data til at stjæle, sagde en højtstående virksomhedstjenestemand tirsdag.

En hacker, der går efter kaldenavnet "m0sted "brød ind og forlod forskellige meddelelser på flere sider af et partners websted for Malaysia. Skærmbilleder blev indsendt på Zone-H.org, et websted der sporer vandalisme fra andre websteder.

Webstedet tilhører faktisk en af ​​Kaspersky's partnere og var stadig under udvikling, siger David Emm, senior teknologisk konsulent. Webstedet blev ikke formelt lanceret eller offentliggjort, sagde han.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

"Vi vil naturligvis sikre os, at det er låst, inden det går live og Enhver virksomhed udføres på webstedet ", sagde Emm.

Hackeren hævdede, at webstedet var kompromitteret via SQL (Struktureret Query Language) injektion, hvor ondsindet kode blev droppet inde i webbaserede formularer for at få et svar fra bagsiden -end server. Angrebsstilen er i stigende grad foretrukket af hackere, da mange websteder er sårbare, hvilket kan føre til alvorlige data brud.

Zone-H.org teoretiseret, at en hacker kunne have uploadet skadelig kode til webstedet og mærket det som en prøve download af Kasperskys software, men firmaet afviste risici. "

" Det ser ud til, at angriberens eneste motiv var at tiltrække opmærksomhed ", ifølge en firmaerklæring. "Vi mener derfor ikke, at dette angreb kan skade brugerne på nogen måde."