卡巴斯基雇专家调查被黑一事:黑客曾发警告邮件

北京时间2月10日消息,据国外媒体报道,卡巴斯基本周一表示,已雇一名安全专家调查上周
美国网站被黑客攻击一事。而上周宣称攻破卡巴美国网站的黑客站点也在
同一天称,通过
同样的SQL注入漏洞攻破了杀毒软件厂商BitDefender的葡萄牙分站。BitDefender在一份声明中回应称,被黑客攻入的网站是一个未具名合作伙伴的站点,目前BitDefender正协助调查以防此类事件再次上演。BitDefender在声明中说:"这是一件很不幸的事情,我们对这些被黑客攻击的网站
感到同情,但BitDefender网站并未被黑客攻破。"上周六一名黑客称通过SQL注入漏洞攻破了卡巴斯基美国网站的一个数据库,并获取了大量敏感信息,包括用户名单,卡巴软件Bug列表等数据。
这不是卡巴斯基网站第一次被攻破,据ZDNet的安全博客Zero Day统计,自2000年以来,卡巴斯基各个国际站点已被黑客攻破总计多达36次。卡巴斯基高级反病毒研究员瑞尔·舒文伯格(Roel Schouwenberg)随后召开了媒体电话会议。为了缓解外界对问题严重性的担忧,卡巴斯基雇佣了
数据库安全专家大卫·里奇菲尔德(David Litchfield)对被黑客攻破的网站做一次独立的调查。舒文伯格向媒体解释了事情的
经过,卡巴斯基
新的美国服务支持网站上周被黑客以SQL注入方式攻击,黑客把一段恶意代码植入到网站的数据库。被黑客攻破的那部分网站系统是由一家未具名的第三方公司开发,卡巴斯基没有对该系统进行代码安全性评估,而卡巴斯基本应如此。他说道:"我们对此事非常不满,将在未来执行更严格的代码安全性评估程序。一个技术更高的黑客有可能获取
2500份用户电邮地址和25000个软件激活码,这些数据就在被攻破的服务器上,不过这并未发生。"据舒文伯格表示,卡巴斯基美国公司新的服务支持网站于今年1月28日上线,29日才正式对外公布。上线至今没有发现其它黑客攻入事件。被问到是否担心此事会毁掉卡巴斯基在杀毒软件行业的声誉时,舒文伯格回答道:"老实说,
的确有此担心。这对于任何一家公司来说都不是件好事,尤其是安全行业的公司。这事本不应该发生。我们将尽全力调查并处理好此事,不会让它重演。"他表示,宣称攻击了卡巴网站的黑客在发起攻击一小时前,给卡巴斯基发了一封警告信,但因为时间仓促卡巴斯基无法适时地遏制事情的发生。

时间: 2024-09-21 01:39:03

卡巴斯基雇专家调查被黑一事:黑客曾发警告邮件的相关文章

听安全专家讲如何黑掉黑客的故事

过于自信的黑客,在发现自己竟然被反黑之后会怎样?长久.尴尬的沉默,每次如此. 这名恶意黑客老在对我的网络地址发起攻击,试图搞瘫我的计算机和互联网连接.不得已,前两天给他发了封邮件,告诉他我知道他是谁,他是干什么的(新晋婚礼摄影师),他的名字(里克),乃至他刚刚娶到一位漂亮的姑娘.通常,这足以吓退大多数黑客,但有时候,比如里克这样的人,百折不挠. 在他的私密Tor即时消息频道里,里克告诉他的同伴,他准备对我发起更大规模的DDoS攻击.此前他一直用的是小儿科的黑客工具,但这次,他考虑花钱请专业的黑客

专家:DNS缺陷很恐怖 黑客可攻击FTP等服务

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 8月9日消息,安全专家丹·卡明斯基在"黑帽"黑客会议上发言时表示,最近被发现的互联网地址系统中的一个缺陷比当初想像的要糟糕. 据国外媒体报道称,卡明斯基表示,对互联网域名系统(DNS)中该缺陷的修正主要集中在浏览器方面,但黑客可以以其它方式利用该缺陷.他说,所有网络都面临受到攻击的危险. 卡明斯基发现了一种攻击方法,即使用

危险:有证据证实苹果用户数据被黑一事属实

此前有一个名叫"土耳其犯罪家族(Turkish Crime Family)"的黑客组织宣称他们已经成功地黑进了众多iCloud账号中,尽管苹果对这一消息予以了否认,但已有媒体发现了证据来证实此事的真实性. 危险:有证据证实苹果用户数据被黑一事属实 外媒ZDNet成功地联系到了该黑客组织的部分成员,这些成员向ZDNet提供了54组账户数据,该媒体发现账号都属于活跃用户,随后媒体联系了这些账号用户,有10名用户回复黑客所提供的数据信息相当精准.那么,既然苹果已经拒绝了黑客要求付款的请求,那

白帽黑客和黑帽黑客有什么区别

  白帽黑客是什么?   "白帽黑客"即white hat hacker,也称为白帽匿名者或白帽子,是黑客的一种.通常,白帽黑客攻击他们自己的系统,或被聘请来攻击客户的系统以便进行安全审查,属于合法行为.   白帽黑客   也就是说,黑客并非都是黑的,那些用自己的黑客技术来做好事的黑客们叫"白帽黑客",这点和网络安全工程师的性质有点相同.大多数的普通黑客都是挂靠在安全公司,通过检测计算机系统安全性来谋生.   比如一些大型网络公司或者一些政要安全机构,都有安全人员,

卡巴斯基实验室新调查:虚拟化安全的喜与忧

随着虚拟化技术的不断 深入,越来越多的企业依靠虚拟化架构运行关键的日常功能.同时,如何保护虚拟化架构的安全也成为企业亟待解决的问题之一.根据卡巴斯基实验室的调查,虚拟化安全虽已引起了企业的更多关注, 但是对 于是否有必要采取专门的虚拟化安全软件,企业仍忧虑重重.让企业欢喜,让企业忧IT技术不断革新令虚拟化技术风生水起.近几年,虚拟化服务器和虚拟桌面渐渐为 各类企业所熟知并使用,而非大型企业的专享.对于这些企业而言,使用虚拟化技术并非是为了"赶时髦".虚拟化技术能够为企业带来真真正正的收

恐慌与无措:俄罗斯黑客曾入侵纳市

2010 年 10 月,美国联邦调查局监控美国互联网流量的一部系统收到报警,信号来自纳斯达克.看起来恶意软件已经浸入了纳斯达克的中央服务器.迹象显示入侵者并非是某个地方的小孩子,而是某国的情报机构.更糟糕的在后面:当美国计算机专家仔细查看了入侵的软件之后,他们意识到这是一个攻击程序,目的就是要造成破坏. 目标:纳斯达克 虽然黑客行动已经成为每天都有的烦心事,但是大部分都是在公众不知情的情况下发生的.中国.法国.以色列--还有许多其他不知名的对手--都会以这样或那样的方式黑客入侵.他们窃取导弹计划

纳达尔推特遭入侵 黑客所发内容现已被删除

纳达尔资料图 9月15日讯 体坛明星社交媒体频繁遭黑客入侵,网球圈也不例外.几年前,诺瓦克-德约科维奇的Instagram帐号被黑客入侵,本周三轮到了刚刚夺得美网冠军的拉斐尔-纳达尔. 有黑客设法入侵登陆了纳达尔的Twitter,在拥有1300万粉丝的账号中,黑客转发了一段西班牙议会视频. 不过,纳达尔的团队很快注意到了这一情况,并随即登陆删除了原视频."我刚刚注意到自己的账户被第三方以不可接受的方式登陆,对于发生的事情,我很抱歉,一切已经恢复."纳达尔以西班牙语的方式进行了道歉. 所

黑客组织GOP开始邮件威胁索尼员工及其家人

自从黑客组织GOP入侵索尼影视之后,就在连续不断的制造威胁,包括泄露未上映电影.员工私人信息等.现在GOP的黑客们又开始向索尼影视的员工发送威胁邮件.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 475px; height: 277px" border="0" alt="黑客组织GOP开始邮件威胁索尼员工及其家人" src=&quo

NSA绝密报告:俄罗斯黑客曾想在美国大选前搞事情

北京时间6月6日上午消息,美国国家安全局的一份绝密报告显示,在2016年总统大选前,超过100个地方政府组织和一家投票软件公司成为俄罗斯黑客的袭击目标. 在国家安全局5月5日公布的一份机密报告中,详细介绍了俄罗斯的军事黑客如何尝试诱骗美国选举官员和VR系统公司(VR Systems),后者是一家负责为美国八个州设计投票软件的技术公司,其产品覆盖加利福尼亚.佛罗里达州.伊利诺斯州.纽约州.北卡罗莱纳州.印第安娜州.弗吉尼亚州和西弗吉尼亚州.俄罗斯黑客曾多次试图在去年十月下旬对上述目标发动袭击. 今