Další aktuality
Dnes
Společnost Eset vydala betaverzi šesté řady svých domácích produktů...
Novinka mimo jiné nabízí funkci, která dovolí lokalizovat ukradený notebook a monitorovat jeho aktivitu.

18.5.2012
Zpráva společnosti F-Secure varuje před nárůstem malware útočícího na chytré telefony.
Největší počet mobilního malware směruje proti telefonům s Androidem...

17.5.2012
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

16.5.2012
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...


více v archivu
potřebujete poradit? - jsme tady

Útočník pronikl do sítě bezpečnostní firmy Barracuda Networks

15.4.2011

Prolomení zabezpečení ve firmách zabývající se bezpečností není nic neobvyklého.

Barracuda Networks Logo

Bezpečnostní incidenty, jejichž obětí se stanou právě firmy zabývající se bezpečnostní problematikou, nejsou již ničím výjimečným. Nedávno jsme vás informovali o narušení bezpečnosti ve firmě RSA. Další obětí se stala společnost Barracuda Networks, která vyrábí bezpečnostní "krabičky" (hardwarové appliance) určené pro střední a větší firmy, které má chránit jako vstupní bod z internetu do vnitřní sítě. Tyto "krabičky" mají primárně chránit webové aplikace (kontrola a vyhodnocení obsahu webových stránek, kontrola pošty atd.).

Hacker vystupující pod pseudonymem FDF se dokázal prolomit do databáze kontaktů Barracuda Networks. Kromě jmen a emailových kontaktů zaměstnanců Barracudy si hacker "odnesl" patrně také adresy a jména klientů, partnerů a prodejců produktů Barracuda. Možná se tahle drobnost nejeví jako příliš velký průser, nicméně z hlediska bezpečnosti a dalšího možného úniku citlivých informací se může časem ukázat, že šlo o průser vskutku kolosální. Taková databáze "živých kontaktů" totiž přímo vybízí k různým dobře cíleným útokům, například phishingu či jiným formám sociálního inženýrství.

Útok se odehrál v nočních hodinách, kdy byla kvůli údržbě vypnuta "krabička" Barracuda Web Application Firewall - hackerovi tak nic nestálo v cestě za jeho nekalými rejdy. Po počátečním průzkumu objevil chybu v ochraně databáze a pomocí útoku SQL Injection se do databáze marketingového oddělení dostal. V databázi ale údajně nebyly žádné bankovní údaje, hesla či jiné přímo zneužitelné informace.

 

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13