Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....
Итоги конкурса Group-IB Итоги конкурса Group-IB
Настало время подведения итогов нашего конкурса, который мы проводили совместно с компанией Group-IB, специализирующейся на расследовании инцидентов информационной безопасности....

Новый взлом партнера Comodo привел к утечке приватной информации

Bookmark and Share

Еще один официальный партнер поставщика сертификатов SSL Comodo пострадал от проникновения, который позволил злоумышленникам получить несанкционированный доступ к данным.

ComodoBR в Бразилии является, по меньшей мере, четвертым партнером Comodo, взломанным в этом году. В марте серверы регистрационного центра были взломаны злоумышленниками, которые использовали возможность доступа для выпуска поддельных сертификатов на базе ключей шифрования Comodo. Компания Comodo признала, что еще два ее партнера подверглись такого же рода атакам, хотя никакие ключи выпущены не были.

Comodo пока не назвала имена партнеров.

В ходе атаки на ComodoBR с использованием SQL-инъекции, хакерам удалось попасть на сервер баз данных сайта. Злоумышленники опубликовали два файла, которые содержали информацию, связанную с запросами на подпись сертификатов, а также email адреса, пользовательские ID и информацию о паролях ограниченного числа сотрудников.

Президент и генеральный директор Comodo Мели Абдулаоглы сообщил, что системы Comodo никогда не были взломаны. Он также отметил, что в результате бреши не было выпущено ни одного сертификата, и что у данного партнера не было доступа к базам данных Comodo.

"Итак, коротко: это SQL-атака (достаточно распространенное явление) на компанию в Бразилии, которая продает наши продукты", - написал он в email. "Не о чем докладывать на самом деле".

Атака произошедшая в марте, которая нанесла удар по неназванному партнеру Comodo в Южной Европе, позволила злоумышленникам зарегистрировать мошеннические сертификаты для веб-сайтов с интенсивным сетевым трафиком, включая Google Mail, www.google.com, login.yahoo.com, login.skype.com, addons.mozilla.com и принадлежащий Microsoft login.live.com.

Компания Comodo отреагировала отменив права подписи для всех своих партнеров и внедрив для использования ими систему двухфакторной аутентификации.

Абдулаоглы сообщил, что все партнеры, продающие сертификаты Comodo, обязаны соответствовать Payment Card Industry Data Security Standards (стандарту безопасности данных индустрии платежных карт). Он не назвал других требований безопасности, которые должны выполнять регистрационные центры.



Теги: SQL-инъекция , SSL , взлом





СВЯЗАННЫЕ СТАТЬИ
Новый взлом партнера Comodo привел к утечке приватной информации
СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Взломан сайт и Sony Music Japan
Исследователи обнаружили неисправимую уязвимость в звуковых CAPTCHA
Взлом PlayStation Network обойдется Sony в $171 млн
Россия занимает 3-е место в мире по количеству кибератак
Взломан греческий сайт Sony BMG
Взлом принадлежащего Sony ISP привел к краже виртуальных денег на сумму в $1220
Норвежские военные компьютеры стали мишенью серьезной атаки
Новая атака на PSN: хакеры снова похитили учётные записи пользователей
Взломана французская государственная фирма, контролирующая P2P
Сайт Роналдиньо взломан
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z55769z
Для Авторов: edit Lock delete Lock



    Rambler's Top100