Hacked η γερμανική ιστοσελίδα της Citroen

Η γερμανική ιστο της , της γαλλικής αυτοκινητοβιομηχανίας, είναι hacked. Η έχει ειδοποιήσει τις αρχές και η για την παραβίαση έχει ήδη ξεκινήσει. citroen-logo

Σύμφωνα με την εφημερίδα The Guardian, οι επιτιθέμενοι φύτεψαν ένα backdoor στην ιστοσελίδα shop.citroen.de, που τους επέτρεψε τους να κλέψουν τα που φιλοξενούνται στον διακομιστή της εταιρείας.

Η αυτοκινητοβιομηχανία δηλώνει ότι ορισμένες πληροφορίες των πελατών της έχουν παραβιαστεί, αλλά δεν είναι βέβαιη για το πόσοι λογαριασμοί έχουν επηρεαστεί.

Ο Alex Holden της Hold Security ερευνά την παραβίαση. Το backdoor έχει αφαιρεθεί, αλλά φαίνεται ότι υπήρχε από τον Αύγουστο του 2013. Οι κωδικοί πρόσβασης χρηστών και διαχειριστών έχουν αλλάξει και χρειάζονται επαναφορά, οι αγορές έχουν απενεργοποιηθεί προσωρινά, και οι πελάτες προτρέπονται να παρακολουθούν τους τραπεζικούς τους λογαριασμούς. Αυτό μάλλον δείχνει ότι έχουν διαρρεύσει χρηματοοικονομικά δεδομένα.

Η υπόθεση γίνεται ακόμα πιο ενδιαφέρουσα με την απάντηση στην ερώτηση, πως κατάφεραν οι κυβερνοεγκληματίες να παραβιάσουν την ιστοσελίδα της Citroen;

Ο Alex Holden της Hold Security πιστεύει ότι οι εγκληματίες πίσω από την επίθεση είναι οι ίδιοι με αυτούς που παραβίασαν την ιστοσελίδα της Adobe, της PR Newswire και άλλων χρηματιστηριακών εταιρειών το 2013. Στις περισσότερες από αυτές τις επιθέσεις, οι εκμεταλλεύτηκαν στο Adobe ColdFusion για να αποκτήσουν πρόσβαση στους servers της εταιρείας-στόχου.

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.100 εγγεγραμμένους.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).