Неизвестные хакеры 7 февраля воспользовались уязвимостью на американском сайте «Лаборатории Касперского» и опубликовали список таблиц баз данных ресурса, пишет «Lenta.ru».
Как пишет издание, таблицы якобы содержали информацию о пользователях, кодах активации, найденных в продуктах ошибках, а также интернет-магазине.
Для получения доступа к базам данных злоумышленники, по их словам, использовали технику SQL-инъекции, передав команды серверу баз данных через адресную строку.
В пресс-службе «Лаборатории Касперского» подтвердили факт обнаружения уязвимости во время субботней хакерской атаки. Сотрудники компании заявили, что уязвимость была устранена в течение 30 минут с момента обнаружения. Они добавили, что, по данным экспертов «Лаборатории Касперского», уязвимость не носила критический характер и угрозы несанкционированного доступа к данным не было.
Зарубежные ресурсы «Лаборатории Касперского» не впервые взламывают при помощи SQL-инъекции. В июле 2008 года таким образом был взломан сайт компании в Малайзии. Вместе с главной страницей сайта был взломан интернет-магазин.
«Лаборатория Касперского» является одним из крупнейших игроков на рынке антивирусных продуктов и IT-безопасности.