UK: "They were looking for info" - Kaspersky boss discusses hacking
Russisk Sikkerhetsselskapet Kaspersky Labs nettside for Malaysia ble defaced lørdag sammen med et av sine online shoppingsteder, ifølge Zone-H, en organisasjon som dokumenterer slike angrep.
Angriperen, kallenavnet "m0sted", skrev at nettstedet var kompromittert gjennom SQL-injeksjon, skrev Roberto Preatoni på en Zone-H-postering.
Angrepet innebærer at du legger inn kode i et skjema på en nettside for å få backend-databasen til å svare.
[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]Kaspersky har siden låst ned på nettstedet, som tilsynelatende kjører Microsofts Internet Information Services Web Server. Nettstedet er ikke lenger åpent for publikum og krever et brukernavn og passord for tilgang.
Bilder av hacken som er lagt ut på Zone-H, viser gjentatte emner i den venstre nyhetsseksjonen som leser "hacked by m0sted og amen Kaspersky Hax0red Ingen krig." Andre sekundære sider ble også kompromittert, skrev Preatoni.
Kaspersky kunne ikke nås umiddelbart for en kommentar. Men Preatoni sa at mens angrepene ser ut til å være bare vandalisme, kan det være mer alvorlige risikoer.
Evalueringskopier av Kasperskys sikkerhetsprogramvare distribueres på nettstedene, skrev Preatoni. Det kunne ha vært mulig for en angriper å laste opp skadelig programvare som er merket som Kaspersky's programvare, noe som vil gjøre brukerne i stand til å tro at filen er ok.
Zone-H har tatt med en logg av andre ganger Kasperskys nettsted er blitt hacket. Men Kaspersky er ikke det eneste sikkerhetsselskapet som har problemer med å holde medlesere i sjakk.
I mars var Trend Micros nettsted en av titusenvis rammet av et omfattende angrep som satte inn JavaScript-kode for å lede besøkende til en ondsinnet Web server i Kina. Sikkerhetsleverandør CAs nettsted ble rammet av lignende problemer i januar.
Det malaysiske utenriksdepartementets nettsted kompromittert
Nettstedet til Malaysias utenriksdepartement ble skadet av hackere, sa Websense Security Labs.
Kaspersky Internet Security 2013: God beskyttelse, avanserte innstillinger suite gjør at nybegynnere og avanserte brukere vil få mest mulig ut av produktet. Kaspersky Internet Security 2013 ($ 60 for ett år og tre PCer, per 12/12/12) er en solid antimalware-pakke som gir beundringsverdig beskyttelse og et utmerket innstillingsgrensesnitt. . Dette programmet ser litt annerledes ut enn de andre suitene vi testet, hovedsakelig på grunn av sine blågrønne farger, i motsetning til det grønne / gode /
I vår virkelige angrepstest , Kaspersky blokkerte helt 94,4 prosent av angrepene. Dessverre ble 5,6 prosent av angrepene som den ikke klarte å blokkere helt, ikke blokkert i det hele tatt - med andre ord, vårt testsystem ble infisert 5,6 prosent av tiden. Den virkelige angrepstesten demonstrerer hvor godt en pakke vil kunne blokkere helt nye malwareangrep da den møter dem i naturen, så dette er ikke et godt tegn.
Er en eksperimentell funksjon som lar deg starte et nettsted i containere for å hjelpe deg å skille dem fra hverandre på ulike måter (tilordne egendefinerte etiketter til hver container eller bruk fargekodede faner). Hvis den er aktivert, lar den brukeren logge på flere kontoer på samme nettsted, side om side. Hvordan er det mulig? Enkel, ved å instruere containere til å lagre informasjonskapsler separat. Når det er gjort, er barrierer for dataflyting på tvers av sider ved å isolere informasjons
Ved bruk av