Dalam Darknet, menjual kerentanan SQLI kepada sistem perkhidmatan pemilih

Anonim
Dalam Darknet, menjual kerentanan SQLI kepada sistem perkhidmatan pemilih 22969_1

Di salah satu kawasan membeli-belah penggodam yang paling popular, beberapa penjual mula menjual kerentanan SQLI, yang mana didakwa, adalah mungkin untuk mendapatkan akses penuh ke pangkalan data dalaman perkhidmatan PILIH.

Semua orang boleh membeli kerentanan SQLI kepada sistem pemilikan untuk 1000 dolar. Menggunakan Serangan Jenis Suntikan SQL, kenyataan SQL dinamik diaktifkan, bahagian-bahagian tertentu arahan dibuat dalam komen dan keadaan yang akan selalu benar ditambah. Suntikan SQL bertujuan untuk kelemahan dalam seni bina aplikasi web dan menggunakan pengendali SQL untuk melaksanakan kod SQL yang berniat jahat.

Pada Forum Hacker yang sama, penjual lain boleh memperoleh pangkalan data pelanggan Pilpoint yang telah dimuat turun, yang mengandungi kira-kira 4 juta penyertaan. Penjual melaporkan bahawa untuk setiap rekod, maklumat peribadi terperinci mengenai pelanggan (nama penuh, tarikh lahir, nombor telefon, alamat penginapan, alamat elektronik hampir, memeriksa kata laluan MD5, dll.).

Dalam Darknet, menjual kerentanan SQLI kepada sistem perkhidmatan pemilih 22969_2

Pakar keselamatan maklumat yakin bahawa penjualan maklumat tersebut adalah "gema" pada awal Disember 2020 hacking post Pickpoint. Kemudian cybercrimes yang tidak diketahui memegang serangan siber ke atas sistem syarikat Rusia, sebagai hasil daripadanya pintu sel dibuka di beberapa jawatan yang terletak di bandar-bandar yang berbeza di Rusia, yang telah dihantar petak.

Di dalam pukulan kemudian menyatakan bahawa kejadian keselamatan dikaitkan dengan serangan siber ke atas pembekal, yang menyediakan akses internet untuk jawatan. Secara keseluruhannya, lebih daripada 2.7 ribu jawatan dari 8 ribu yang sedia ada yang dialami kerana serangan penggodam. Hasil daripada membuka pintu jawatan, kira-kira 1000 petak yang dihantar diculik.

Piala belum mengulas mengenai fakta menjual kerentanan SQLI kepada sistem perkhidmatan. Juga, perkhidmatan penghantaran tidak melaporkan kemungkinan kebocoran data peribadi sebanyak 4 juta pelanggan.

Bahan yang lebih menarik di Cisoclub.ru. Langgan kepada kami: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ baru | YouTube | Pulse.

Baca lebih lanjut