Za napad na Adobe verovatno odgovorni ruski hakeri

Vesti, 07.10.2013, 08:48 AM

Za napad na Adobe verovatno odgovorni ruski hakeri

Adobe izgleda nije jedina žrtva napada grupe koja je odgovorna i za napade na nekoliko američkih data brokera (trgovaca korisničkim podacima) među kojima je i kompanija LexisNexis. Stručnjak za bezbednost Aleks Holden, koji je zajedno sa poznatim blogerom Brajanom Krebsom, na jednom privatnom serveru otkrio podatke koje su napači ukrali od kompanije Adobe, rekao je da je pored ovih napadnuto još nekoliko neimenovanih organizacija. Holden je odbio da navede o kojim organizacijama je reč jer neke od njih još uvek nisu obaveštene o napadima.

Adobe je otkrio samo neke detalje o napadu. Napad se dogodio u periodu između 31. jula i 15. avgusta, a kompanija je tek 17. septembra otkrila da su hakeri pristupali izvornom kodu brojnih proizvoda kompanije uključujući i Cold Fusion, Acrobat Publisher i druge programe, kao i podacima oko 3 miliona korisnika, koji uključuju i kodirane brojeve kreditnih kartica koji su ukradeni.

Holden kaže da je ovaj upad u sisteme kompanije Adobe jedan od najgorih u američkoj istoriji baš zbog toga što su napadači ukrali kod proizvoda kao što su Adobe Reader i Adobe Publisher, što bi moglo rezultrati novim metodama napada i virusima od kojih neće biti odbrane. Curenje koda i napadi koji bi mogli biti rezultat toga bili bi razorni, kaže Holden.

Holden je otkrio i da su kriminalci koji su odgovorni za ovaj napad sa ruskog govornog područja, ali nije mogao da kaže da li je reč o kriminalnoj organizaciji ili o hakerima koje finansira država.

Iz Adobe-a nisu precizirali da li su napadači iskoristili ranjivost u ColdFusion za upad u sisteme, ali je kompanija potvrdila da je njihov napad uspeo zahvaljujući neažuriranom softveru.

Holden kaže da ova grupa koristi exploite za napade na ColdFusion od početka godine, pa čak možda i od decembra. Adobe je nekoliko puta ove godine objavljivao zakrpe za ColdFusion, a tri ranjivosti koje su napadači koristili u ranijim napadima su zakrpljene još 15. januara, ali napadnute organizacije verovatno nisu ažurirale softver.

Holden i Krebs su otkrili 40 GB ukradenih podataka na serveru napadača među kojima se nalaze i podaci ukradeni od brokera kao što su LexisNexis, Dun & Bradstreet i Kroll. Kompromitovani serveri su su od aprila funkcionisali kao bot mreža komunicirajući sa napadačima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje