 Po udanym ataku na ameryka�sk� stron� producenta oprogramowania antywirusowego Kaspersky, a p�niej na BitDefender, czas przyszed� na F-Secure. Producent przyzna�, �e tak�e na jego witryn� przeprowadzono atak z wykorzystaniem SQL-injection. Jednak w tym wypadku, atak mia� minimalny wp�yw, gdy� zosta� przeprowadzony na serwerze do zestawiania statystyk atak�w malware. Firma wyda�a stosowny komunikat:
"Jeden z Naszych serwer�w stosowany w gromadzeniu statystyk posiada� niew�a�ciwie zabezpieczon� stron�. Na szcz�cie wykorzystujemy strategi� ochrony w g��b, st�d atak by� cz�ciowo skuteczny".
Mimo, �e atakuj�cy byli w stanie odczyta� informacje z bazy danych, to nie mogli pisa� i manipulowa� nimi. Nie mogli uzyska� dost�pu do �adnych innych danych na tym serwerze, poniewa� u�ytkownik mia� dost�p tylko do w�asnej bazy, kt�ra zawiera�a informacje publiczne wy�wietlane na stronach Naszych statystyk. Dop�ki jest mo�liwy atak musimy si� z tego uczy� i poprawi� swoje my�lenie, przecie� to nie koniec �wiata.
Z powodu tego, �e worldmap.f-secure.com publikuje statystyki malware oraz z zastosowania strategii bezpiecze�stwa, wp�yw by� minimalny".
Wa�ne, �e w tym przypadku nie by�y nara�one na atak �adne informacje o kliencie tak, jak to by�o w innych przypadkach.
�r�d�o: http://www.theregister.co.uk/
|