Articoli e news    Prezzi

Symantec attaccata e violata da un hacker

12:46 - 25 novembre 2009 di Valerio Porcu

Un hacker è riuscito a penetrare in un sito Symantec, sottraendo diverse informazioni delicate.

Un sito di Symantec è stato violato da un abile hacker, che sembra essere riuscitioa sottrarre numerosi dati sensibili di utenti consumer e aziendali.

Clicca per ingrandire.

L'autore dell'attacco è un hacker romeno chiamato Unu, già autore di exploit simili verso i siti di altre aziende del settore della sicurezza, come Kaspersky e BitDefender. Come nei casi precedenti, anche l'attacco al sito pcd.symantec.com ha voluto essere una dimostrazione, eseguita con l'intento di far emergere un potenziale rischio per i clienti e per l'azienda.

Unu ha usato la tecnica dell'iniezione di codice (Blind SQL injection, SQLi) grazie alla quale è riuscito a impossessarsi di diversi database, che residevano su un server basato su Windows Server 2000 e Microsoft SQL Server 2002.

Clicca per ingrandire.

Unu ha dimostrato di essere riuscito a impossessarsi di dati di carte di credito completi, storico dei pagamenti, dati personali dei clienti (circa 70.000) e dei dipendenti, password e codici di attivazione del prodotto (circa 122.000). Ha anche affermato che, come ha fatto con Kaspersy, non conserverà nulla di tutto questo, viste le finalità dimostrative della sua azione.

Clicca per ingrandire.

Symantec ha confermato l'esistenza della vulnerabilità, specificando che il sito colpito serve solo i clienti di Giappone e Corea del Sud, e che quindi tutti i clienti nel resto del mondo non hanno di che preoccuparsi. L'azienda è già al lavoro sull'aggiornamento del sito.

Clicca per ingrandire.

Attacchi di questo tipo, secondo alcuni esperti, potrebbero verificarsi sempre più frequentemente, quindi raccomandiamo a tutti i webmaster di porre la massima attenzione a questo aspetto.

Condividi:   

Commenti

Aggiungi un tuo commento
1/3 avanti    
plokko 25/11/2009 14:31
 
lol pwned!
...mica leggero come attacco!

"non conserverà nulla di tutto questo, viste le finalità dimostrative della sua azione. " cosi si fa!

P.S.:ovviamente si prende fama,soldi dalla symatec e si è pure divertito a pwnarli senza neanche entrare nell'illegalità XD
mArCo1987 25/11/2009 14:34
 
news strana... poi non è che siccome si tratta di cina e giappone la falla non è importante, alla symantec come stan messi?
-NeMo- 25/11/2009 14:43
 
Non ho mai digerito il norton di symantec, ed ora che ho scoperto che usano windows server 2000 per i loro server super sicuri, non mi stupisco più della "qualità" dei lor oprodotti... Ma lol!
Von_Neumann 25/11/2009 14:45
 
Le rassicurazioni dell'azienda fanno ancor più ridere.

I dati sono solo dei giapponesi e dei coreani, quindi state tranquilli, come se le 70000 carte di credito di queste persone avessero poco valore...
riccardino 25/11/2009 14:47
 
http://blog.shootit.com/wp-content/uploads/2009/10/pwned-facekick.jpg
Tiabhal 25/11/2009 14:52
 
windows server 2000? O_o
cok86 25/11/2009 15:00
 
lol un'azienda che produce prodotti per la sicurezza informatica usa macchine con windows server 2000? della serie: entratemi tutti dentro.
Poi scusate il supporto per windows server 2000 è terminato da mesi e mesi no? microsoft non rilascia più aggiornamenti da un pezzo se non erro.
Alex79 25/11/2009 15:11
 
ma esiste Microsoft SQL Server 2002??? a me pare che ci sia il 2000,il 2005 e il 2008.....ma il 2002 mi giunge nuovo
maxx1973 25/11/2009 15:11
 
W Symantec e che Dio la protegga

asd
asd
asd
asd
Dott.GoNzO 25/11/2009 15:16
 
" Unu ha usato la tecnica dell'iniezione di codice (Blind SQL injection, SQLi) grazie alla quale è riuscito a impossessarsi di diversi database, che residevano su un server basato su Windows Server 2000 e Microsoft SQL Server 2002. "

beh, se vogliono coi loro software proteggere pc windows... ecco quello che si prendono... windows è indifendibile: insicuro per definizione.

Ma è proprio questo che gli da la pagnotta.. se si usassero bsd o linux farebbero la fame... (anche se da secoli "prevedono" grandi minacce per il mondo unix). Di fatto le infrastrutture ed i servizi più importanti sono protetti da linux, SELinux, vari tool GNU e dall'ecosistema Unix, non da questa gentaglia figlia di windows.
1/3 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Categoria: Sicurezza
  Tag: Sicurezza E Networking