【轉貼】卡巴斯基遭駭 無資料外洩? 宣稱沒有任何資料庫受創等嚴重問題發生


Recommended Posts

轉自CPRO

2009-2-10/ Cpro編譯/ 撰文

日前俄國防毒軟體供應商 卡巴斯基 ( Kaspersky )的美國網站遭駭客入侵,據傳該公司客戶資料庫均已外洩,但卡巴斯基則完全否認有任何資料庫受創並澄清該項入侵事件不嚴重。

一位身分不明的駭客則宣稱他在上週末已有足夠能力存取卡巴斯基公司的資料庫檔案,他同時也透漏出該公司用戶的名字、啟動碼、漏洞追蹤列表以及客戶電子郵件信箱等資料。該駭客也同時指出他已入侵卡巴斯基資料庫並使用SQL灌入性攻擊,最後在程式資料層上發現漏洞。

軟體巨人微軟在英國的網站於2007年也遭遇類似攻擊事件,駭客也是以SQL灌入式攻擊手法大量溢注HTML碼來破壞其網頁。

幸好這位駭客還算有點良心,他說卡巴斯基團隊不用擔心我們會把她們的機密資料散佈出去,我們也從來不曾保存任何機密檔案,我們的目的只是要這些知名的大型網站安全問題點出來罷了。

目前為止,儘管此次卡巴斯基週末入侵事件並未造成重大資料外洩與其他損失,但是對於一個全球知名防毒軟體供應商來說可謂顏面盡失。道高一尺魔高一丈,其他資安防毒軟體商也不應看笑話,誰能拍胸脯保證下一個遭駭的對象不會是自己。

==================================================

本來就不是個人非常喜歡的東西

面對這種說法實在是....

讓我更無言XD

鏈接文章
分享到其他網站

請登入後來留意見

在登入之後,您才能留意見



立即登入