Zone-H
Home arrow Guerra Digital arrow Empresas antivírus na mira dos hackers
06 de October de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  10839  74.77%
Win 2003  2544  17.55%
Win 2000  693  4.78%
FreeBSD  282  1.95%
SolarisSunOS  47  0.32%
Other  92  0.63%

Total de ataques: 14497 dos quais 4063 único(s) no ip e 10434 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Empresas antivírus na mira dos hackers Imprimir E-mail
Avaliação do Usuário: / 59
PiorMelhor 
Por Marcelo Almeida (Vympel)   
08 de July de 2006
av_hackedNos últimos dias o website do Zone-H recebeu várias notificações de invasões de sites de grandes companhias antivírus.
Estas companhias que são famosas no mundo inteiro por proteger o computador de quem usa seus softwares não deveriam igualmente manter seus servidores seguros?

Pela relação de sites invadidos destas empresas que recebemos nos últimos dias parece que segurança para eles é algo que se vende mas não se aplica a eles mesmos. Parece que estão esquecendo de um ponto importante na segurança de seus clientes, se um cracker consegue invadir o sites deles ele pode em vez de fazer uma deface (alterar a página do site) alterar uma atualização de seus programas ou uma versão trial de seus softwares... Hoje mais uma empresa, a symantec, entrou na lista de sites atacados. Eles foram invadidos pelo defacer conhecido como _Seri4l_Kill3r_ , do grupo Triad. A invasão é conhecida pelos defacers como "PDW", que consiste em uma falha de permissão de acesso ao diretório onde o site está ou de uma modificação de comando POST que pode ser usado nos arquivos author.dll e author.exe, fazendo com que o invasor possa criar arquivos em servidores rodando uma versão do arquivo com problema.

Esta falha que apesar de ser de 1998 continua a ser explorada até hoje, nos levando a crer que os administradores de sites ou não atualizam seus sistemas ou simplesmente não tem a menor noção das falhas presentes em seus sistemas.

Alguns administradores dizem que o problema da invasão em seus sistemas não é culpa deles, e sim do ISP onde o site deles está hospedado. Pois eles até sabem das falhas de segurança e avisam seus ISP’s mas eles não fazem as atualizações ou quando o fazem já é tarde demais.
Para empresas que não tem o poder financeiro de ter um servidor próprio com um IP dedicado até poderemos aceitar este tipo de desculpa, mas o que dizer destas companhias que tem alto poder financeiro para ter seus próprios servidores e IP’s dedicados?

Para um invasor de sistemas uma falha que saiu hoje tem que ser explorada hoje. Não esperam por e-mails de solicitações ou outro tipo de burocracia, simplesmente exploram as falhas para ter acesso ao sistema e com isso conseguir mais uma invasão, roubar dados de clientes etc...

Se levarmos em consideração que todos os dias são anunciadas dezenas de falhas de segurança e mesmo assim os servidores têm falhas datadas de 8 anos atrás, isto mesmo falhas que existem a oito anos e a muito tempo tem correções para elas, o que poderemos esperar do futuro?

Se falhas como estas de "PDW" que é causada por erro humano no momento de dar as permissões de acesso ou por um arquivo que está desatualizado, só podemos supor que os profissionais destas áreas tem desconhecimento total do assunto segurança. Então só poderemos esperar mais alguns milhares de invasões de sites e roubos de dados todos os dias.

Alguns sites de empresas famosas de antivírus que já foram invadidas cuja cópia da invasão está na base de dados do Zone-H:


www.symantec-rewards.com
emearebate.symantec.com
smallbiz.symantec.com
symantec.com
jooya.nod32.ir
nod32.cc
reseller.nod32.ir
nod32-si.com
reseller.kaspersky.ir
kaspersky.com.tr
kaspersky-me.com

netasq.kaspersky.fr
kasperskylab.com.br *
mcafee.com.br *

mcafeesecurityalliance.com

* A invasão destes sites foi no ano de 2000 e 2001 respectivamente e as mesmas estão arquivadas em outro banco de dados do Zone-H, não podendo ser visualisadas online as cópias das mesmas.


Para mais informações sobre sites que foram invadidos de empresas famosas. Consulte nosso banco de dados e surpreenda-se da quantidade de sites que foram invadidos nos últimos anos. Temos mais de 1 milhão e 500 mil cópias de invasões de sites.


Adicionar como favorito (37) | Publique este artigo no seu site | Visualizado: 1666

Comentários (1)
Comentários em RSS
1. 10-07-2006 16:23
 
AFf
pdw até hoje é de fuder, hauuhahuaa
Visitante
 
Visitante

Escrever comentário
  • Por favor, o assunto do seu comentário precisa ser relevante ao assunto do artigo.

  • Ataques pessoais e/ou racistas serão deletados.

  • Por favor, não use os comentários para fazer propaganda de seu site ou será deletado.

  • Somente usuários registrados podem postar comentários.

Nome:
Homepage
Título:
Comentário:



Código:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

 
< Anterior   Próximo >
 
Top! Top!