Komponenter

Kaspersky Says Hacking Attack gjorde ingen skada

UK: "They were looking for info" - Kaspersky boss discusses hacking

UK: "They were looking for info" - Kaspersky boss discusses hacking
Anonim

Defekteringen av en av Kaspersky Labs partnerwebbplatser under helgen inträffade när webbplatsen var under uppbyggnad och erbjöd ingen data att stjäla, sa en tjänstepersonal på tisdag.

En hacker som går med smeknamnet "m0sted "bröt in och lämnade olika meddelanden på flera sidor på en partnerwebbplats för Malaysia. Skärmdumpar publicerades på Zone-H.org, en webbplats som spårar vandalism på andra webbplatser.

Webbplatsen tillhör faktiskt en av Kasperskys partners och var fortfarande under utveckling, säger David Emm, senior teknikkonsult. Webbplatsen hade inte formellt lanserats eller publicerats, sa han.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

"Naturligtvis ska vi se till att den är låst innan den går live och Allt företag bedrivs på webbplatsen, säger Emm.

Hackaren hävdade att webbplatsen komprometterades via SQL-injektion (Structured Query Language), där skadlig kod släpptes inuti webbaserade blanketter för att få ett svar från baksidan -end-servern. Attackstilen har i allt högre grad gynnats av hackare, eftersom många webbplatser är sårbara, vilket kan leda till en allvarlig överträdelse av uppgifter.

Zone-H.org teoretiserat att en angripare kunde ha laddat upp skadlig kod till webbplatsen och märkt den som en försöksladdning av Kasperskys programvara, men företaget avvisade några risker.

"Det verkar tydligt att angriparens enda motiv var att locka uppmärksamhet", enligt ett företags uttalande. "Vi tror därför inte att denna attack skulle kunna skada användarna på något sätt."