Za napad na Adobe verovatno odgovorni ruski hakeri
Vesti, 07.10.2013, 08:48 AM
Adobe izgleda nije jedina žrtva napada grupe koja je odgovorna i za napade na nekoliko američkih data brokera (trgovaca korisničkim podacima) među kojima je i kompanija LexisNexis. Stručnjak za bezbednost Aleks Holden, koji je zajedno sa poznatim blogerom Brajanom Krebsom, na jednom privatnom serveru otkrio podatke koje su napači ukrali od kompanije Adobe, rekao je da je pored ovih napadnuto još nekoliko neimenovanih organizacija. Holden je odbio da navede o kojim organizacijama je reč jer neke od njih još uvek nisu obaveštene o napadima.
Adobe je otkrio samo neke detalje o napadu. Napad se dogodio u periodu između 31. jula i 15. avgusta, a kompanija je tek 17. septembra otkrila da su hakeri pristupali izvornom kodu brojnih proizvoda kompanije uključujući i Cold Fusion, Acrobat Publisher i druge programe, kao i podacima oko 3 miliona korisnika, koji uključuju i kodirane brojeve kreditnih kartica koji su ukradeni.
Holden kaže da je ovaj upad u sisteme kompanije Adobe jedan od najgorih u američkoj istoriji baš zbog toga što su napadači ukrali kod proizvoda kao što su Adobe Reader i Adobe Publisher, što bi moglo rezultrati novim metodama napada i virusima od kojih neće biti odbrane. Curenje koda i napadi koji bi mogli biti rezultat toga bili bi razorni, kaže Holden.
Holden je otkrio i da su kriminalci koji su odgovorni za ovaj napad sa ruskog govornog područja, ali nije mogao da kaže da li je reč o kriminalnoj organizaciji ili o hakerima koje finansira država.
Iz Adobe-a nisu precizirali da li su napadači iskoristili ranjivost u ColdFusion za upad u sisteme, ali je kompanija potvrdila da je njihov napad uspeo zahvaljujući neažuriranom softveru.
Holden kaže da ova grupa koristi exploite za napade na ColdFusion od početka godine, pa čak možda i od decembra. Adobe je nekoliko puta ove godine objavljivao zakrpe za ColdFusion, a tri ranjivosti koje su napadači koristili u ranijim napadima su zakrpljene još 15. januara, ali napadnute organizacije verovatno nisu ažurirale softver.
Holden i Krebs su otkrili 40 GB ukradenih podataka na serveru napadača među kojima se nalaze i podaci ukradeni od brokera kao što su LexisNexis, Dun & Bradstreet i Kroll. Kompromitovani serveri su su od aprila funkcionisali kao bot mreža komunicirajući sa napadačima.
Izdvojeno
WhatsApp uvodi passkey - kraj lozinkama za bekape
WhatsApp je najavio da uvodi novu opciju zaštite razgovora - passkey-šifrovane bekape, koja korisnicima omogućava da šifruju rezervne kopije ćas... Dalje
Proizvođač softvera Pegaz dobio trajnu zabranu za špijuniranje korisnika WhatsApp-a
Američki savezni sud izdao je trajnu zabranu izraelskom proizvođaču špijunskog softvera NSO Group, kojom mu se zabranjuje da koristi svoj ozlogla... Dalje
Google najavio da će Chrome od verzije 154 podrazumevano upozoravati korisnike na HTTP sajtove
Google je najavio da će Chrome od oktobra 2026. godine (verzija 154) podrazumevano tražiti dozvolu korisnika pre nego što se poveže na javne, nebe... Dalje
Google demantovao lažne vesti o hakovanju 183 miliona Gmail naloga
Tokom vikenda i početkom nedelje, brojni portali objavili su vest o „masovnom hakovanju Gmail naloga“ i kompromitovanju 183 miliona nalog... Dalje
ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje
Sajber kriminalci sve više koriste novu tehniku socijalnog inženjeringa nazvanu ClickFix, koja manipuliše žrtvama da nesvesno same pokrenu napad n... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





