05:44 20.08.2010 Массовый взлом: взломано более 500000 сайтов | |
В Сети зафиксирован очередной массовый взлом веб- сайтов. Взломанные веб- ресурсы подверглись так называемой SQL инъекции. На сайты был внедрен вредоносный код,
который пытался скрыть ссылки на зараженные страницы. В проведённой результате атаки
пострадало более 500000 сайтов, а так же два сайта компании Apple,
которые использовались для продвижения подкастов iTune. Помимо сайтов компании Apple, было заражено как минимум 538 000 медиа - сайтов. Используемый метод атаки не нов, для
атаки используются уязвимые места в веб-приложениях, которые часто не
отличают поисковые запросы от внутренних атак через вредоносный код. Как
сообщается, вирусные ссылки были удалены со страниц сайта Apple с
момента его последней индексации поисковой системой Google. По
мнению Роба Хортона, генерального директора компании NCC Group –
консалтинговой компании по вопросам тестирования безопасности – эта
атака ещё раз подчеркивает необходимость для компаний пересмотреть свою систему
безопасности и обеспечить необходимую сетевую защиту. Сложность
использования SQL заключается в том, что существует огромное количество
методов, которые могут быть использованы злоумышленниками для обхода
защитных фильтров и файерволлов, как в данном случае. Рассчитывать только
на эти средства защиты не достаточно, наилучшей защитой будет
уверенность в том, что основные приложения достаточно надежны.
| |
|
Всего комментариев: 0 | |