Rumunski haker napao sajt britanske Kraljevske ratne mornarice
Vesti, 09.11.2010, 00:10 AM
Rumunski haker pod pseudonimom TinKode napao je sajt britanske Kraljevske ratne mornarice. Tehnikom 'SQL injection' (tehnika ubacivanja koda kojom se iskorišćava ranjivost u aplikaciji koja radi sa bazom podataka), koja se često koristi u hakerskim napadima, on je 5. novembra uspeo da pristupi web sajtu. TinKode je potom objavio podatke prikupljene tokom napada, uključujući i korisnička imena i lozinke adminstratora sajta.
Portparol britanske mornarice potvrdio je incident ali je naglasio da u napadu nije učinjena veća šteta. Poverljivi podaci, koji su u napadu bili ugroženi, nisu dospeli u ruke hakera. Kao mera predostrožnosti sajt je privremeno suspendovan a tim za kompjutersku bezbednost radi na otkrivanju pojedinosti kako je haker uopšte uspeo da pristupi sajtu.
U trenutku zaključenja ovog teksta na sajtu se još uvek nalazi poruka sa tekstom izvinjenja posetiocima i poziv da uskoro ponovo posete sajt.
TimKode je napad najpre spomenuo na svom Twitter profilu, objavljujući i link ka stranici na kojoj se nalaze podaci koje je prikupio tokom napada. Radi se o tekstualnom fajlu koji sadrži imena administratora sajta i velikog broja stalnih korisnika sajta.
Pretpostavka je da TimKode haker egzibicionističkog tipa, nego da je imao zaista loše namere. U prilog tome govori i činjenica da je mogao da ubaci linkove koji bi posetioce sajta vodili na maliciozne sajtove.
Inače, ovo nije prvi napad po kome je TinKode proslavio svoj nadimak. Izgleda da je tokom poslednjih meseci njemu pošlo za rukom da hakuje čak 52 web sajta, počev od sajtova malih kompanija do pornografskih sajtova. Pored toga, on je uspeo da iskoristi slabosti i nekih visokoprofilnih sajtova kakav je YouTube.

Izdvojeno
Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver
Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje
Matrix Push C2: lažne notifikacije veb pregledača vode do malvera
Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje
WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta
WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje
Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima
Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje
Najnovija WhatsApp prevara: video poziv, panika i krađa novca
ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ov... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





