Darketда, SQLI зәгыйфьлеген карагыз

Anonim
Darketда, SQLI зәгыйфьлеген карагыз 22969_1

Иң популяр хакер сатучы кибетләренең берсендә берничә сатучысы SQLI зәгыйфьлеген сата башлады, алар белән сайлау хезмәтенең эчке мәгълүмат базасына тулысынча керү мөмкинлеген.

Барысы да 1000 доллар өчен Vicle Системасына SQLI зәгыйфьлеге сатып ала ала. SQL инъекция төренә һөҗүм кулланып, динамик SQL аңлатмалары активлаша, күрсәтмәләрнең конкрет өлешләре аңлатмаларда һәм шартларда һәрвакыт дөрес язылган. SQL инъекциясе веб-кушымта архитектурасында зәгыйфьлекләргә юнәлтелгән һәм зарарлы SQL кодын башкару өчен SQL операторларын куллану.

Шул ук хакер форумында бүтән сатучы йөкләнгән Pictroct Pictroct базасын үзләштерә ала, анда якынча 4 миллионга якын язма бар. Сатучы хәбәр итә, һәр рекорд өчен, клиентлар турында шәхси мәгълүмат (тулы исем, туган көн, телефон номеры, телефон номеры, телефон номеры, электрон адрес диярлек MD5 Серсүзләр һ.б.).

Darketда, SQLI зәгыйфьлеген карагыз 22969_2

Мәгълүмати куркынычсызлык белгечләре мондый мәгълүматны сату 2020 елның декабрендә "яңгырый" дип саныйлар, дип ышана. Аннары билгесез киберкримес Россия компаниясе системасына кибер һөҗүме үткәрделәр, шактый Россиянең төрле шәһәрләрендә урнашкан кайбер язмаларда ачылган кайбер язмаларда ачылган.

Аннары фотопозициядә куркынычсызлык вакыйгасы "постларга интернетка керү өчен кибер һөҗүменнәре белән бәйле булуын искәртте. Гомумән алганда, 6 меңнән артык пост Хакер һөҗүме аркасында газап чиккән. Постлар ишеген ачу нәтиҗәсендә, якынча 1000, якынча 1,000 поселок урланган.

Pictispoint әле Sqli зәгыйфьлек сату факты белән сервис системаларга китерү турында аңлатма бирмәде. Шулай ук, тапшыру хезмәте 4 миллион клиентның шәхси мәгълүматларының мөмкин булган агып чыгуын хәбәр итмәде.

Cisoclub.ru сайтында кызыклырак материал. Безгә язылу: Facebook | ВК | Твиттер | Инстаграм | Телеграмма | Зен | Рәсүл | ICQ NAW | YouTube | Импульс.

Күбрәк укы