У мраку, продајте СКЛИ рањивост на сервисне системе

Anonim
У мраку, продајте СКЛИ рањивост на сервисне системе 22969_1

На једној од најпопуларнијих хакерских трговачких подручја, неколико продавача је почело да продаје скли рањивост, са којим се наводи, могуће је добити потпуни приступ унутрашњој бази података поима.

Свако може купити СКЛИ рањивост на систем пијаца за 1000 долара. Користећи напад типа СКЛ убризгавања, активирају се динамичке СКЛ изјаве, специфични делови упутстава су дате у коментарима и услов који ће увек бити истинито. СКЛ ињекција је усмерена на рањивости у архитектури веб апликација и користи СКЛ оператере да изврши злонамерни СКЛ код.

На истом хакерском форуму, други продавац може стећи већ преузету базу података о пицкупоинт-у, која садржи око 4 милиона уноса. Продавац извештава да за сваку евиденцију, детаљне личне податке о клијентима (пуно име, датум рођења, телефонски број, адреса смештаја, електронска адреса готово, провјерена лозинке МД5 итд.).

У мраку, продајте СКЛИ рањивост на сервисне системе 22969_2

Стручњаци за безбедност информација су уверени да је продаја таквих информација "одјекује" почетком децембар 2020. године хаковање пописа. Тада непознати Цибер-кризми су одржали цибер напад на систем руске компаније, као резултат тога, чији су врата ћелија отворена у неким постовима смештеним у различитим градовима Русије, које су испоручене парцеле.

Тада је у пипцу приметио да је безбедносни инцидент повезан са цибер напад на провајдере који је пружио приступ интернету за постове. Укупно је преко 2,7 хиљада постова од 8 хиљада постојећих претрпјело због хакера. Као резултат отварања врата постова, отмицано је око 1000 испоручених парцела.

Пијаца још увек није коментарисала чињеницу продаје СКЛИ рањивости на сервисни системи. Такође, услуга испоруке није пријавила могући цурење личних података од 4 милиона клијената.

Још занимљивији материјал на Цисоцлуб.ру. Претплатите се на нас: Фацебоок | ВК | Твиттер | Инстаграм | Телеграм | Зен | Мессенгер | ИЦК НОВО | ИоуТубе | Пулсе.

Опширније