Za napad na Adobe verovatno odgovorni ruski hakeri
Vesti, 07.10.2013, 08:48 AM

Adobe izgleda nije jedina žrtva napada grupe koja je odgovorna i za napade na nekoliko američkih data brokera (trgovaca korisničkim podacima) među kojima je i kompanija LexisNexis. Stručnjak za bezbednost Aleks Holden, koji je zajedno sa poznatim blogerom Brajanom Krebsom, na jednom privatnom serveru otkrio podatke koje su napači ukrali od kompanije Adobe, rekao je da je pored ovih napadnuto još nekoliko neimenovanih organizacija. Holden je odbio da navede o kojim organizacijama je reč jer neke od njih još uvek nisu obaveštene o napadima.
Adobe je otkrio samo neke detalje o napadu. Napad se dogodio u periodu između 31. jula i 15. avgusta, a kompanija je tek 17. septembra otkrila da su hakeri pristupali izvornom kodu brojnih proizvoda kompanije uključujući i Cold Fusion, Acrobat Publisher i druge programe, kao i podacima oko 3 miliona korisnika, koji uključuju i kodirane brojeve kreditnih kartica koji su ukradeni.
Holden kaže da je ovaj upad u sisteme kompanije Adobe jedan od najgorih u američkoj istoriji baš zbog toga što su napadači ukrali kod proizvoda kao što su Adobe Reader i Adobe Publisher, što bi moglo rezultrati novim metodama napada i virusima od kojih neće biti odbrane. Curenje koda i napadi koji bi mogli biti rezultat toga bili bi razorni, kaže Holden.
Holden je otkrio i da su kriminalci koji su odgovorni za ovaj napad sa ruskog govornog područja, ali nije mogao da kaže da li je reč o kriminalnoj organizaciji ili o hakerima koje finansira država.
Iz Adobe-a nisu precizirali da li su napadači iskoristili ranjivost u ColdFusion za upad u sisteme, ali je kompanija potvrdila da je njihov napad uspeo zahvaljujući neažuriranom softveru.
Holden kaže da ova grupa koristi exploite za napade na ColdFusion od početka godine, pa čak možda i od decembra. Adobe je nekoliko puta ove godine objavljivao zakrpe za ColdFusion, a tri ranjivosti koje su napadači koristili u ranijim napadima su zakrpljene još 15. januara, ali napadnute organizacije verovatno nisu ažurirale softver.
Holden i Krebs su otkrili 40 GB ukradenih podataka na serveru napadača među kojima se nalaze i podaci ukradeni od brokera kao što su LexisNexis, Dun & Bradstreet i Kroll. Kompromitovani serveri su su od aprila funkcionisali kao bot mreža komunicirajući sa napadačima.

Izdvojeno
Nova WhatsApp ranjivost korišćena za špijuniranje korisnika

WhatsApp je potvrdio da su hakeri možda iskoristili bezbednosnu ranjivost u aplikacijama za iOS i macOS u okviru ciljane špijunske kampanje. Ranjivo... Dalje
Nova era sajber kriminala: ransomware u oblaku

Ransomware je dugo bio sinonim za šifrovane fajlove na računarima i hakere koji od žrtava traže da plate otkup za vraćanje podataka. Međutim, Mi... Dalje
Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima

Ako ste ikada koristili Grok, četbot kompanije xAI iza kojeg stoji Ilon Musk, možda su transkripti vaših razgovora završili na internetu, dostupni... Dalje
Veštačka inteligencija je naivna: AI pomoćnici ne prepoznaju stare onlajn prevare

Istraživači iz Guardio Labs-a demonstrirali su novu tehniku napada pod nazivom PromptFix, koja pokazuje koliko su AI pomoćnici u pretraživačima r... Dalje
Ahilova peta menadžera lozinki - ugroženi milioni korisnika

Na svetskoj hakerskoj konferenciji DEF CON, istraživač Marek Tot iz Češke otkrio je kritične ranjivosti u ekstenzijama za veb pregledače popular... Dalje
Pratite nas
Nagrade