Неизвестные ы 7 февраля воспользовались уязвимостью на американском сайте "Лаборатории Касперского" и опубликовали список таблиц баз данных ресурса, якобы содержащих информацию о пользователях, кодах активации, найденных в продуктах ошибках, а также интернет-магазине.
Для получения доступа к базам данных злоумышленники, по их словам, использовали технику SQL-инъекции, передав команды серверу баз данных через адресную строку.
В пресс-службе "Лаборатории Касперского" подтвердили факт обнаружения уязвимости во время субботней ской атаки. Сотрудники компании заявили, что уязвимость была устранена в течение 30 минут с момента обнаружения. Они добавили, что, по данным экспертов "Лаборатории Касперского", уязвимость не носила критический характер и угрозы несанкционированного доступа к данным не было.
Зарубежные ресурсы "Лаборатории Касперского" не впервые взламывают при помощи SQL-инъекции. В июле 2008 года таким образом был взломан сайт компании в Малайзии. Вместе с главной страницей сайта был взломан интернет-магазин.
"Лаборатория Касперского" является одним из крупнейших оков на рынке антивирусных продуктов и IT-безопасности.
По материалам: Лента
Инф. podrobnosti
agrinews.com.ua