Za napad na Adobe verovatno odgovorni ruski hakeri

Vesti, 07.10.2013, 08:48 AM

Za napad na Adobe verovatno odgovorni ruski hakeri

Adobe izgleda nije jedina žrtva napada grupe koja je odgovorna i za napade na nekoliko američkih data brokera (trgovaca korisničkim podacima) među kojima je i kompanija LexisNexis. Stručnjak za bezbednost Aleks Holden, koji je zajedno sa poznatim blogerom Brajanom Krebsom, na jednom privatnom serveru otkrio podatke koje su napači ukrali od kompanije Adobe, rekao je da je pored ovih napadnuto još nekoliko neimenovanih organizacija. Holden je odbio da navede o kojim organizacijama je reč jer neke od njih još uvek nisu obaveštene o napadima.

Adobe je otkrio samo neke detalje o napadu. Napad se dogodio u periodu između 31. jula i 15. avgusta, a kompanija je tek 17. septembra otkrila da su hakeri pristupali izvornom kodu brojnih proizvoda kompanije uključujući i Cold Fusion, Acrobat Publisher i druge programe, kao i podacima oko 3 miliona korisnika, koji uključuju i kodirane brojeve kreditnih kartica koji su ukradeni.

Holden kaže da je ovaj upad u sisteme kompanije Adobe jedan od najgorih u američkoj istoriji baš zbog toga što su napadači ukrali kod proizvoda kao što su Adobe Reader i Adobe Publisher, što bi moglo rezultrati novim metodama napada i virusima od kojih neće biti odbrane. Curenje koda i napadi koji bi mogli biti rezultat toga bili bi razorni, kaže Holden.

Holden je otkrio i da su kriminalci koji su odgovorni za ovaj napad sa ruskog govornog područja, ali nije mogao da kaže da li je reč o kriminalnoj organizaciji ili o hakerima koje finansira država.

Iz Adobe-a nisu precizirali da li su napadači iskoristili ranjivost u ColdFusion za upad u sisteme, ali je kompanija potvrdila da je njihov napad uspeo zahvaljujući neažuriranom softveru.

Holden kaže da ova grupa koristi exploite za napade na ColdFusion od početka godine, pa čak možda i od decembra. Adobe je nekoliko puta ove godine objavljivao zakrpe za ColdFusion, a tri ranjivosti koje su napadači koristili u ranijim napadima su zakrpljene još 15. januara, ali napadnute organizacije verovatno nisu ažurirale softver.

Holden i Krebs su otkrili 40 GB ukradenih podataka na serveru napadača među kojima se nalaze i podaci ukradeni od brokera kao što su LexisNexis, Dun & Bradstreet i Kroll. Kompromitovani serveri su su od aprila funkcionisali kao bot mreža komunicirajući sa napadačima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje