Komponen

Kaspersky Says Hacking Attack Did Not Damage

Если бы я была разработчиком MITRE ATT&CK: проблемы, которые следует учитывать

Если бы я была разработчиком MITRE ATT&CK: проблемы, которые следует учитывать
Anonim

Penipuan salah satu laman web rakan kongsi Kaspersky Lab pada hujung minggu berlaku semasa laman web sedang dibina dan tidak ada data untuk dicuri, kata pegawai kanan syarikat itu Selasa.

Seorang peretas yang pergi dengan nama panggilan "m0sted "memecah masuk dan meninggalkan pelbagai mesej di beberapa halaman laman rakan kongsi untuk Malaysia. Tangkapan skrin dipaparkan di Zone-H.org, tapak yang menjejaki vandalisme laman web yang lain.

Laman ini sebenarnya milik salah satu rakan kongsi Kaspersky dan masih dalam pembangunan, kata David Emm, perunding teknologi kanan.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari Windows PC Anda]

"Sememangnya, kami akan memastikan bahawa ia dikunci sebelum ia berjalan secara langsung dan mana-mana perniagaan yang dijalankan di laman web ini, "kata Emm.

Penggodam itu mendakwa laman web itu telah dikompromikan melalui suntikan SQL (Structured Query Language), di mana kod berniat jahat digugurkan dalam bentuk berasaskan Web untuk mendapatkan respons dari belakang -dengan pelayan. Gaya serangan telah semakin disukai oleh penggodam, kerana banyak laman web yang terdedah, yang boleh mengakibatkan pelanggaran data yang serius.

Zone-H.org berteori bahawa penyerang boleh memuat naik kod berniat jahat ke laman web tersebut dan melabelinya sebagai muat turun percubaan perisian Kaspersky, tetapi syarikat itu menolak sebarang risiko.

"Nampaknya jelas motif penyerang hanya untuk menarik perhatian," menurut kenyataan syarikat. "Oleh itu, kami tidak percaya bahawa serangan ini dapat membahayakan pengguna dalam apa cara."