卡巴斯基雇专家调查被黑一事:黑客曾发警告邮件
创始人
2024-03-21 07:11:26
0

北京时间2月10日消息,据国外媒体报道,卡巴斯基本周一表示,已雇一名安全专家调查上周美国网站被黑客攻击一事。而上周宣称攻破卡巴美国网站的黑客站点也在同一天称,通过同样的SQL注入漏洞攻破了杀毒软件厂商BitDefender的葡萄牙分站。

BitDefender在一份声明中回应称,被黑客攻入的网站是一个未具名合作伙伴的站点,目前BitDefender正协助调查以防此类事件再次上演。BitDefender在声明中说:"这是一件很不幸的事情,我们对这些被黑客攻击的网站感到同情,但BitDefender网站并未被黑客攻破。"

上周六一名黑客称通过SQL注入漏洞攻破了卡巴斯基美国网站的一个数据库,并获取了大量敏感信息,包括用户名单,卡巴软件Bug列表等数据。这不是卡巴斯基网站第一次被攻破,据ZDNet的安全博客Zero Day统计,自2000年以来,卡巴斯基各个国际站点已被黑客攻破总计多达36次。

卡巴斯基高级反病毒研究员瑞尔·舒文伯格(Roel Schouwenberg)随后召开了媒体电话会议。为了缓解外界对问题严重性的担忧,卡巴斯基雇佣了数据库安全专家大卫·里奇菲尔德(David Litchfield)对被黑客攻破的网站做一次独立的调查。

舒文伯格向媒体解释了事情的经过,卡巴斯基新的美国服务支持网站上周被黑客以SQL注入方式攻击,黑客把一段恶意代码植入到网站的数据库。

被黑客攻破的那部分网站系统是由一家未具名的第三方公司开发,卡巴斯基没有对该系统进行代码安全性评估,而卡巴斯基本应如此。他说道:"我们对此事非常不满,将在未来执行更严格的代码安全性评估程序。

一个技术更高的黑客有可能获取2500份用户电邮地址和25000个软件激活码,这些数据就在被攻破的服务器上,不过这并未发生。"据舒文伯格表示,卡巴斯基美国公司新的服务支持网站于今年1月28日上线,29日才正式对外公布。上线至今没有发现其它黑客攻入事件。

被问到是否担心此事会毁掉卡巴斯基在杀毒软件行业的声誉时,舒文伯格回答道:"老实说,的确有此担心。这对于任何一家公司来说都不是件好事,尤其是安全行业的公司。这事本不应该发生。我们将尽全力调查并处理好此事,不会让它重演。"

他表示,宣称攻击了卡巴网站的黑客在发起攻击一小时前,给卡巴斯基发了一封警告信,但因为时间仓促卡巴斯基无法适时地遏制事情的发生。

 

【编辑推荐】

  1. 黑客攻入卡巴斯基网站数据库 大量机密外泄
  2. 黑客再袭杀软官网 Bitdefender数据曝光
  3. 渗透测试中的攻与守

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...