በጨለማኔት ውስጥ የ SQILIS ተጋላጭነት ለ PoSPOPS አገልግሎት ስርዓቶች ይሸጡ

Anonim
በጨለማኔት ውስጥ የ SQILIS ተጋላጭነት ለ PoSPOPS አገልግሎት ስርዓቶች ይሸጡ 22969_1

በጣም ታዋቂ ከሆኑ ጠላፊ አካባቢዎች በአንዱ ውስጥ በርካታ ሻጮች የ SQI ብልሹነት መሸጥ ጀመሩ, ይህም የተከሰሰበትን የ SQILES ተጋላጭነትን መሸጥ ጀመሩ, የመርከቡን አገልግሎት ውስጣዊ የመረጃ ቋት ሙሉ መዳረሻ ማግኘት ይቻላል.

ሁሉም ሰው የ SQLI ተጋላጭነት ለ 1000 ዶላር. የ SQL መርፌ አይነት ጥቃቶችን በመጠቀም, ተለዋዋጭ የ SQL መግለጫዎች ተያያዥነት ያላቸው የተወሰኑት የተወሰኑት ክፍሎች በአስተያየቶች ውስጥ እና ሁል ጊዜም እውነት በሚሆንበት ሁኔታ ውስጥ ናቸው. የ SQL መርፌ በድር ትግበራ ሥነ ሕንፃዎች ውስጥ የታተመ ሲሆን የ SQL ኦፕሬተሮችን ተንኮል-አዘል SQL ኮድ ለማከናወን የ SQL ኦፕሬተሮችን ይጠቀማል.

በተመሳሳዩ ጠላፊ መድረክ ላይ ሌላ ሻጭ ወደ 4 ሚሊዮን የሚጠጉ ግቤቶችን የያዘውን ቀድሞውኑ የወረደውን የመረጃ ቋት የመረጃ ቋት ማግኘት ይችላል. ሻጭ ለእያንዳንዱ መዝገብ, ስለ ደንበኞች (ሙሉ ስም, የትውልድ ቀን, የስልክ ቁጥር, የመኖርያ አድራሻ, የ MD5 የይለፍ ቃሎች, ወዘተ).

በጨለማኔት ውስጥ የ SQILIS ተጋላጭነት ለ PoSPOPS አገልግሎት ስርዓቶች ይሸጡ 22969_2

የመረጃ ደህንነት ባለሙያዎች የእንደዚህ ዓይነቱ መረጃ ሽያጭ እ.ኤ.አ. ታህሳስ 2020 የጥርስ ሳሙና ልጥፎች መጀመሪያ ላይ "ማስተካከያ" መሆኑን ያውቃሉ. ከዚያም ያልታወቁ ሳይበርግግሞች በሩሲያ ኩባንያዎች ውስጥ በሩሲያ ቤቶች ስርዓት ውስጥ የሳይበር ጥቃት ሲከፈቱ የሩሲያ ደጆች በተወሰኑት ሩሲያ ውስጥ በተወሰኑት ሩሲያ ውስጥ በሚገኙ በርካታ ልጥፎች ስርዓት ውስጥ የተከፈቱ ቧንቧዎች ጥቃት ደርሶባቸዋል.

በመራሪያ ነጥብ የደህንነቱ ክስተት በአቅራቢዎች የሳይበር ጥቃት ከሚሰጡት የሳይበር ጥቃት ጋር የተቆራኘ መሆኑን ተናግረዋል. በጠቅላላው በጠላፊ ጥቃት ምክንያት ከ 8 ሺህ ነባር ሰዎች በላይ ከ 8 ሺህ ሺህ በላይ ልጥፎች ከግምት ውስጥ ደርሰዋል. የልጥፎችን በር በመክፈት ምክንያት ወደ 1000 የሚሆኑ የፓርቲዎች ፓነሎች ተበላሽተዋል.

PoPPOP ዎቹ ገና የአገልግሎት ስርዓቶችን የመሸጥ እውነታ ገና አስተያየት አልሰጡም. በተጨማሪም የመላኪያ አገልግሎት 4 ሚሊዮን ደንበኞችን የግል ውሂብ ሊፈታ የሚችል መሆኑን ሪፖርት አላደረገም.

በ Cisoclub.ru ላይ የበለጠ አስደሳች ጽሑፍ. ለእኛ ይመዝገቡ: ፌስቡክ | Vk | ትዊተር | Instagram | ቴሌግራም | ዚን | መልእክተኛ | ICQ አዲስ | YouTube | PUSE.

ተጨማሪ ያንብቡ