Symantec priznao hakovanje kompanijske mreže
Vesti, 18.01.2012, 08:05 AM
Symantec je u utorak odstupio od svojih ranijih izjava u vezi krađe izvornog koda nekih od vodećih softverskih proizvoda ove kompanije priznanjem da je kompanijska mreža kompromitovana.
U izjavi datoj agenciji Rojters proizvođač antivirusa je objavio da su hakeri upali u kompanijsku mrežu i ukrali izvorni kod nekih softverskih proizvoda.
U ranijim izjavama koje su dolazile iz kompanije povodom tvrdnji hakera koji se predstavlja nadimkom Jama Taf (Yama Tough) i koji za sebe tvrdi da je član bande koja sebe naziva “Lords of Dharmaraja”, da je došao u posed koda programa Norton Antivirus Symantec je poricao upad u mrežu kompanije tvrdeći da je žrtva napada bio neko drugi.
Pre dve nedelje, portparol kompanije Kris Paden je rekao da se u rukama hakera nalazi izvorni kod Symantec Endpoint Protection 11.0 i Symantec Antivirus 10.2, proizvoda koji su objavljeni pre pet, odnosno šest godina.
U utorak je međutim Paden rekao da su ukradeni kodovi Norton Antivirus Corporate Edition, Norton Internet Security, Norton Utilities, Norton GoBack i pcAnywhere.
U subotu ja Jama Taf rekao da će objaviti prvi fajl veličine 1,7 gigabajta izvornog koda Norton Antivirusa, ne navodeći o kojoj verziji programa je reč, ali se grupa kasnije predomislila i odlučila da ga ne objavljuje sve dok ne bude imala kompletan kod. U ponedeljak je isti haker objavio na Twitter-u da grupa ima i kod programa pcAnywhere za daljinsko upravljanje računarima.
Paden je potvrdio tvrdnje hakera koje se odnose na pcAnywhere i dostupnost koda ovog programa blackhat hakerskoj zajednici izjavom da se korisnici suočavaju sa neznatnim povećanjem bezbednosnog rizika zbog hakerskih aktivnosti.
Izdvojeno
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





