ENG GER GER pl
PCproxy mail RSS




Регистрация | Вход


Календарь новостей
«  Сентябрь 2008  »
Пн Вт Ср Чт Пт Сб Вс
1234567
891011121314
15161718192021
22232425262728
2930

Меню сайта

Форма входа

Последние новости

Наши друзья

Наш опрос
Вы часто бываете на ITsecure.org.ua?
Всего ответов: 453

Наши друзья


Главная » 2008 » Сентябрь » 16 » Sophos извлекла из атаки на BusinessWeek видеоурок
Безопасность Microsoft Статистика БЖД
Уязвимости Unix Интернет Другое
Взлом Google Новинки ПО Пресс-релизы
Пиратство Intel&AMD Hardware/Гаджеты Свежие прокси
Разберательства Бизнес


Sophos извлекла из атаки на BusinessWeek видеоурок
16:19

Согласно отчету специалистов по информбезопасности компании Sophos, сайт известного журнала BusinessWeek несколько дней назад подвергся хакерской атаке по методу SQL-инъекции, сообщает Techworld.

Специфика заражения такова, что даже простое посещение сайта, без непосредственного взаимодействия с инфицированными элементами страницы, представляет опасность для пользователей.

Целью злоумышленников стал популярный раздел сайта, посвященный вакансиям в крупных компаниях для соискателей со степенью MBA. Для загрузки дополнительных вредоносных кодов хакерский скрипт обращается к сайту в российском домене. К счастью, как сообщает Sophos, этот сайт временно не функционирует. Правда, администрация сайта BusinessWeek, несмотря на предупреждения Sophos, до сих пор не приняла никаких мер по устранению злонамеренного кода.

Грэм Клули, ведущий специалист Sophos, заявил, что BusinessWeek необходимо как можно скорее устранить все следы масштабного заражения, пока злоумышленник не привел в действие всю систему.

По словам Клули, BusinessWeek и другим фирмам, чьи сайты подверглись заражению посредством SQL-инъекции, следует не просто незамедлительно удалять вредоносный код, но и предпринимать соответствующие меры во избежание подобных атак в будущем. К сожалению, множество компаний не осознают этого и подвергаются повторному заражению уже через несколько часов после профилактики.

Компания Sophos разместила на своем сайте видеоролик, в котором помимо прочего Грэм Клули рассказывает, что найти уязвимость на сайте преступникам помогла поисковая машина. Сегодня Sophos ежедневно обнаруживает до 16000 инфицированных страниц, из которых 90% находятся на законных сайтах.


Источник

Категория: Безопасность | Просмотров: 700 | Добавил: admin PCproxy RSS

Теги материала:
Для новостей используется материал Компьютерра

Внимание! Прочтите обращение администратора, перед началом чтения и добавления комментариев!
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Реклама на сайте

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Наши друзья

Счетчики
  • Каталог Луганских сайтов
  • МЕТА - Украина. Рейтинг сайтов
  • Rambler's Top100
Ваш IP: 216.73.216.106

При полном или частичном копировании материалов с сайта, ссылка на ITsecure.org.ua обязательна!
ITsecure.org.ua ©2008-2025