Ай Ком Сервис Аукцион взломанных сайтов - 23 Января 2011 - Ай Ком Сервис
Главная » 2011 » Январь » 23 » Аукцион взломанных сайтов
20:02
Аукцион взломанных сайтов
В Сети появилась информация о том, что один хакер, устроил на подпольном форуме настоящую распродажу. В качестве лотов, ассортимент которых более чем, были выставлены взломанные веб- сайты различных правительственных и военных организаций.  Стоимость выставленных на продажу лотов, зависит от уровня доступа и организации, которой принадлежит взломанный ресурс. разброс цен  варьировалась от 33 до 500 долларов США. Например самыми дорогими лотами, стоимость которых составила $499, оказались доступ к базе данных и соответствующей конфиденциальной информации, хранящейся на сервере Национальной гвардии Южной Каролины (www.scguard.army.mil); полный доступ к серверу Управления связи и электроники Вооруженных Сил США (cecom.army.mil); данные для учетной записи администратора сайта генерального штаба ВС Албании (gs.mil.al). Немного дешевле, а именно за $399, хакер предлагал получить доступ к серверу ресурса Фармаэкономического центра министерства обороны США. А вот полный контроль над ресурсами правительственных органов некоторых штатов, такими как Юта и Мичиган можно получить лишь за $99 и $55 соответственно. Но это далеко не всё! Хакер взломал сайты некоторых университетов, за которые просил по $88, а также, на продажу были выставлены и конфиденциальные данные пользователей, добытые с взломанных ресурсов. Списки имен, номеров телефонов и факсов, а также адресов электронной почты можно приобрести по $20 за 1000 записей. Самое ужасное, что хакер использовал лишь один метод для получения необходимых данных. Во всех случаях эксплуатировалась уязвимость, позволяющая проведение атаки типа «SQL injection». Этот факт активно обсуждается сообществом форума, что может привести к дальнейшим атакам. Кроме того, следует учесть, что базы данных, предлагаемых злоумышленником могут быть использованы мошенниками. После публикации отчета исследователями, некоторые взломанные веб- ресурсы были отключены. Отсюда можно сделать вывод, что администраторы пострадавших ресурсов работают над устранением проблемы.







Категория: Ситуации, происшествия | Просмотров: 566 | Добавил: Administrator | Теги: sql, SQL Injection, взлом, хакеры, взлом сайта | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]