Воскресенье, 20 апреля, 2025
16.3 C
Москва

Хакеры обчистили сайт ElcomSoft

Крупные корпоративные сайты все чаще становятся объектами атаки хакеров.
На днях был взломан официальный сайт известной софтверной компании ElcomSoft. Злоумышленники получили доступ к FTP-серверу, где хранилась масса ценной информации. Слухи в хакерской среде распространяются с огромной скоростью, поэтому уже через несколько минут после взлома на десятках тематических форумов посетители обменивались ссылками на программы ElcomSoft, закачанные на бесплатные файловые хранилища.

Помимо самих дистрибутивов, в том числе и не предназначенных для широкого доступа, в руки взломщиков попала огромная подборка серийных номеров для продуктов ElcomSoft, которые тут же распространились по Рунету. Поэтому не стоит удивляться, если на пиратских лотках и сайтах в ближайшее время обнаружится масса нового программного обеспечения ElcomSoft, снабженного вполне легальными серийными ключами.

Кроме того, взломщики могли получить доступ с скриптам, отвечающим за генерацию ключей. В этом случае ElcomSoft придется менять все алгоритмы, чтобы избежать проблем в будущем. Правда, как сообщили сами злоумышленники, они не ставили перед собой цель взломать именно сайт ElcomSoft. Он просто стал жертвой очередного хакерского эксперимента. Разумеется, детали взлома хакеры держат в секрете.

Прокомментировать ситуацию мы попросили видных российских специалистов по безопасности из компаний «Лаборатория Касперского» и «ДиалогНаука».

- Рекомендации -

«В сети Интернет ежедневно взламываются десятки Web-сайтов. К сожалению, сайт компании ElcomSoft здесь не стал исключением, — считает Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука». — Для проведения такого рода сетевых атак могут использоваться различные виды технологических и эксплуатационных уязвимостей. Уязвимости первого типа связаны с ошибками, присутствующими в общесистемном и прикладном программном обеспечении сайта (примерами таких уязвимостей являются «buffer overflow», «format string», «SQL Injection» и др.). Эксплуатационные уязвимости связаны с ошибками в конфигурации программного и аппаратного обеспечения автоматизированной системы сайта».

Виталий Камлюк, ведущий вирусный аналитик «Лаборатории Касперского», выдвигает другую версию. «Скорее всего, это был вовсе не взлом сайта или ftp-сервера, а банальная кража ftp-пароля, — говорит он. — Видимо, использовалась одна из популярных программ для кражи паролей. Одной из таких программ является Trojan-PSW.Win32.LdPinch, который насчитывает тысячи модификаций. Данная программа умеет извлекать сохраненные пароли из нескольких десятков различных приложений.

Следует отметить, что серии краж ftp-паролей начались ещё в прошлом году с инцидента массового заражения страниц у провайдера Valuehost. В начале 2007 в число пострадавших от кражи ftp-паролей попал крупный хостинг-провайдер Masterhost. Вот сейчас к числу жертв добавилась и компания ElcomSoft».

Повышенное внимание взломщиков к корпоративным сайтам подтверждает и Виктор Сердюк: «За последние несколько лет в сети Интернет наблюдается значительный рост успешных сетевых атак на web-ресурсы предприятий. Эту тенденцию подтверждают результаты исследований, проведенных Институтом компьютерной безопасности США. Такие сетевые атаки могут быть направлены на получение несанкционированного доступа к конфиденциальной информации, блокирование доступа к сайту или искажение данных, хранящихся на интернет-ресурсе (так называемый web defacement)».

= Рекомендации =

К сожалению, получить комментарии от представителей ElcomSoft не удалось. Поэтому о реальном размере ущерба, а также мерах, которые компания примет для повышения безопасности своего сайта, можно только догадываться.

+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
< Рекомендации >
Подписаться
Уведомить о
guest

0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии

Статьи по теме

Топ-3 бизнес-идей по продаже напитков

Если у вас появилась идея открыть кафе или бар,...

Бизнес-идеи: Изготовление отделочных материалов с вложениями до 500 тыс. руб.

Технологии в сфере отделочных материалов не стоят на месте....

17 ценных советов от Карлоса Кастанеды

Мало что может сравниться с глубиной и эффективностью способов...

Плетение Родового Древа РОДОРАД

♥ 7 поколений за твоей спиной ♥ -  Пока живы потомки...

Как зарабатывать максимальные скидки при помощи друзей в Вконтакте

Друзья, специально для вас, портал ГИПОРТ, подготовил обзор нового...

От партнеров

Новое на ГИПОРТ

«КП»: 20-летний житель Петрозаводска долго боролся с раком, но умер

12 апреля после долгой борьбы с раком умер 20-летний...

Маск предрек США потерю исконных ценностей из-за мигрантов

Нелегальная миграция может привести Соединенные Штаты к потере исконных...

В ЕК захотели увидеть прекращение огня, продолжая поддерживать Киев

Официальный представитель внешнеполитической службы Евросоюза Анитта Хиппер заявила, что...

«Страна»: ВСУ теряют мобилизованных еще до приезда на обучение в Польшу

Издание “Царьград” сообщил, что после серии мощных прилетов до...

78.ru: в Ленобласти чиновник обругал инвалида и пожалел об этом

Возглавляющий Лесколовское сельское поселение Андрей Михеев обругал матом жителя...

Уральский депутат Вегнер осудил бар в Екатеринбурге, не пустивший бойца СВО

Депутат ЗакСа Свердловской области Вячеслав Вегнер выразил возмущение действиями...

«Взгляд» сообщил, что конфликт Моди со Сталиным вскрывает глобальные планы Индии

Наиболее густонаселенное государство мира – Индия – переживает обострение...

Выбор штабелера для склада: на что обратить внимание

Сегодня, чтобы склад работал эффективно, необходимо применять современные механизмы....

«КП»: следствие выясняет точную причину смерти пермской туристки в Сочи

В Сочи загадочно скончалась 22-летняя Людмила Шилова. Она жила...
0
А что Вы думаете об этом? Ждем Ваш комментарий!x