Za napad na Adobe verovatno odgovorni ruski hakeri

Vesti, 07.10.2013, 08:48 AM

Za napad na Adobe verovatno odgovorni ruski hakeri

Adobe izgleda nije jedina žrtva napada grupe koja je odgovorna i za napade na nekoliko američkih data brokera (trgovaca korisničkim podacima) među kojima je i kompanija LexisNexis. Stručnjak za bezbednost Aleks Holden, koji je zajedno sa poznatim blogerom Brajanom Krebsom, na jednom privatnom serveru otkrio podatke koje su napači ukrali od kompanije Adobe, rekao je da je pored ovih napadnuto još nekoliko neimenovanih organizacija. Holden je odbio da navede o kojim organizacijama je reč jer neke od njih još uvek nisu obaveštene o napadima.

Adobe je otkrio samo neke detalje o napadu. Napad se dogodio u periodu između 31. jula i 15. avgusta, a kompanija je tek 17. septembra otkrila da su hakeri pristupali izvornom kodu brojnih proizvoda kompanije uključujući i Cold Fusion, Acrobat Publisher i druge programe, kao i podacima oko 3 miliona korisnika, koji uključuju i kodirane brojeve kreditnih kartica koji su ukradeni.

Holden kaže da je ovaj upad u sisteme kompanije Adobe jedan od najgorih u američkoj istoriji baš zbog toga što su napadači ukrali kod proizvoda kao što su Adobe Reader i Adobe Publisher, što bi moglo rezultrati novim metodama napada i virusima od kojih neće biti odbrane. Curenje koda i napadi koji bi mogli biti rezultat toga bili bi razorni, kaže Holden.

Holden je otkrio i da su kriminalci koji su odgovorni za ovaj napad sa ruskog govornog područja, ali nije mogao da kaže da li je reč o kriminalnoj organizaciji ili o hakerima koje finansira država.

Iz Adobe-a nisu precizirali da li su napadači iskoristili ranjivost u ColdFusion za upad u sisteme, ali je kompanija potvrdila da je njihov napad uspeo zahvaljujući neažuriranom softveru.

Holden kaže da ova grupa koristi exploite za napade na ColdFusion od početka godine, pa čak možda i od decembra. Adobe je nekoliko puta ove godine objavljivao zakrpe za ColdFusion, a tri ranjivosti koje su napadači koristili u ranijim napadima su zakrpljene još 15. januara, ali napadnute organizacije verovatno nisu ažurirale softver.

Holden i Krebs su otkrili 40 GB ukradenih podataka na serveru napadača među kojima se nalaze i podaci ukradeni od brokera kao što su LexisNexis, Dun & Bradstreet i Kroll. Kompromitovani serveri su su od aprila funkcionisali kao bot mreža komunicirajući sa napadačima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje

108 Chrome ekstenzija krade podatke korisnika

108 Chrome ekstenzija krade podatke korisnika

Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje