"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Atak na Apache Foundation
Piotr Błaszczeć   
środa, 14 kwietnia 2010 18:20

apacheCyberprzestępcy przeprowadzili atak na infrastrukturę Apache Software Foundation. W jego wyniku uzyskali dostęp do haseł użytkowników. Przedstawiciele organizacji poinformowali, że wskutek ataku typu XSS przełamano zabezpieczenia serwera i ukradziono hasła.

Atak rozpoczął się 5 kwietnia, kiedy to do wielu administratorów organizacji wysłano fałszywy raport, który zawierał odnośnik do szkodliwej witryny. Część z administratorów kliknęło na odnośnik, dzięki czemu przestępcy zyskali dostęp do infrastruktury Fundacji. Osoby, które miały do niej dostęp powinny zmienić swoje hasła.

Jednocześnie przestępcy rozpoczęli atak typu brute-force. Następnego dnia przyniósł on oczekiwane rezultaty, dzięki czemu atakujący mogli skopiować pliki z kont wielu użytkowników. Trzy dni później przestępcy zainstalowali oprogramowanie, które zbierało hasła wszystkich użytkowników logujących się do Apache Foundation, wysłali też do nich fałszywe informacje o zresetowaniu haseł i konieczności ponownego zalogowania się. To pozwoliło im na zdobycie kolejnych haseł. Dzięki jednemu z nich uzyskali pełny dostęp administratora do maszyny, zawierającej JIRA, Buzillę i Confluence.

[źródło: www.arcabit.pl]

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis