Kaspersky ontkent datalek na SQL-aanval
Hacker beweert tegendeel
09 februari 2009 | Merijn GelensEen hacker beweert via een lek in de website van de Russische antivirusmaker Kaspersky onder meer gegevens van klanten te hebben gevonden. Kaspersky claimt dat deze data niet in gevaar zijn geweest en dat de kwetsbaarheid niet kritiek was.
De onbekende hacker liet afgelopen weekeind weten toegang te hebben tot een compleet profiel van de databanken van het bedrijf. Daarbij zouden namen van klanten, activeringscodes, lijsten met bugs en e-mailadressen van klanten gevonden zijn. Een aantal beveiligingsexperts lijkt die claim te steunen.
De hacker beweert de hack op de database te hebben uitgevoerd middels een SQL-injectieaanval, waarbij een webapplicatie die bij de database kan wordt uitgebuit. Dit is een populaire manier om informatie te halen uit applicaties die aan het web gekoppeld zijn en om vanaf websites computers aan te vallen.
Binnen 30 minuten opgelost
De Kaspersky-hacker, die de vondst publiceerde op de website Hackersblog.org, heeft inmiddels aangegeven dat vertrouwelijke gegevens niet vrijgegeven zullen worden. "Het Kaspersky-team hoeft zich geen zorgen te maken dat wij vertrouwelijke gegevens uitbrengen. Ons team zal nooit dergelijke gegevens bewaren. Wij wijzen alleen maar naar grote websites met beveiligingsproblemen", zo laat de hackersblog weten.
"De site was maar heel kort kwetsbaar, en na detectie hebben we onmiddellijk actie ondernomen. De zwakke plek was binnen dertig minuten verwijderd. De zwakke plek was niet kritiek, en er zijn geen gegevens op de site in gevaar gekomen", aldus een woordvoerder van Kaspersky.
Met een bijdrage van ZDNet UK.
bron: ZDNet
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








