HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.12.2015, 17:30
seostock
Guest
Сообщений: n/a
Провел на форуме:
507892

Репутация: 51
По умолчанию

Исследователь смог получить доступ ко всем сайтам холдинга.

Как сообщает издание TJournal, русскоязычный хакер w0rm смог взломать сайты компании «АвтоВАЗ», проэксплуатировав уязвимость в одном из сторонних сервисов. Речь идет о системе командной работы и online-управлению SEO-проектами MegaIndex, оказавшейся подверженной бреши Heartbleed.

Проэксплуатировав уязвимость, хакер смог получить дамп памяти, где содержались данные для входа в панель администрирования проекта. Воспользовавшись похищенными логином и паролем, w0rm вошел в личный кабинет генерального директора компании ALTWeb Group Николая Хиврина - владеющей MegaIndex. Также хакеру удалось получить доступ к базе данных ресурса.

Как выяснилось, руководство MegaIndex пользовалось системой мониторинга рабочего времени сотрудников, автоматически создававшей скриншоты рабочих столов по расписанию. Воспользовавшись всеми полученными данными, хакер смог найти ключи доступа к сайтам «АвтоВАЗ» (lada.ru, avtovaz.ru и vaz.ru) и 30 доменам и поддоменам компании.

Логины и пароли для доступа к сайтам клиентов MegaIndex хранились в открытом виде в базе данных SQL. Как заверяет хакер, в его распоряжении оказалось 14 тысяч пар «логин – пароль», а валидность базы составила примерно 60%. Имея доступ ко всей базе данных, w0rm обнаружил еще 250 тысяч пар «логин – хэш пароля» компании MegaIndex, и уже за первые сутки расшифровал 90% из них.

w0rm немедленно отправил информацию об уязвимостях на электронную почту администратора MegaIndex, но не получил ответа. После этого хакер разослал уведомления ряду сотрудников компании в социальных сетях и руководству «АвтоВАЗ», которые также остались проигнорированными.

Гендиректор ALTWeb Group Николай Хиврин прокомментировал ситуацию в ходе интервью изданию TJournal. «Нам постоянно пишут «хакеры», которые якобы что-то находят. Как правило, это школьники, которые находят незначительные уязвимости. Мы на них не обращаем внимания», - заявил Хиврин в разговоре с репортерами издания. По мнению директора ALTWeb Group, w0rm решил предать дело публичной огласке, поскольку Хиврин отказался выплачивать вознаграждение за обнаруженную уязвимость.

ALTWeb Group - компания, оказывающая услуги по разработке, поисковой оптимизации и продвижению сайтов. Основана в 2002 году, имеет офисы в Москве и Санкт-Петербурге.

Heartbleed — уязвимость в криптографическом программном обеспечении OpenSSL, позволяющая несанкционированно читать память на сервере или на клиенте, в том числе для извлечения закрытого ключа сервера. Информация об уязвимости была опубликованав апреле 2014 года.

04/12/15 http://www.securitylab.ru/news/477213.php
 
Ответить с цитированием

  #2  
Старый 04.12.2015, 17:36
5maks5
Guest
Сообщений: n/a
Провел на форуме:
168184

Репутация: 40
По умолчанию

В двух словах: чувак с помощью Heartbleed скачал дамп, когда был авторизован админ. Залез, нашел учетки Автоваза не удаленные (sic!), через простой файл-менеджер залил WSO2.5. Профит. Скрипт-кидди, ни дать ни взять.
 
Ответить с цитированием

  #3  
Старый 04.12.2015, 18:10
\/IRUS
Guest
Сообщений: n/a
Провел на форуме:
118953

Репутация: 37
По умолчанию

Цитата:
Сообщение от 5maks5  
5maks5 said:

В двух словах: чувак с помощью Heartbleed скачал дамп, когда был авторизован админ. Залез, нашел учетки Автоваза не удаленные (sic!), через простой файл-менеджер залил WSO2.5. Профит. Скрипт-кидди, ни дать ни взять.
спасибо, прочитал твой коммент первым и сэкономил время, на сдачу написал благодарность =)
 
Ответить с цитированием

  #4  
Старый 04.12.2015, 18:22
fixerz
Guest
Сообщений: n/a
Провел на форуме:
29096

Репутация: 3
По умолчанию

надо было эротическую картинку в Ps замутить и залить на главную с участием всех директоров, криворуких конструкторов "ваза" и новой лады весты.

Вот тогда бы задвигались, а то видилите "школьники" не дают им покоя.
 
Ответить с цитированием

  #5  
Старый 05.12.2015, 00:36
#colorblind
Guest
Сообщений: n/a
Провел на форуме:
248913

Репутация: 42
По умолчанию

Цитата:
Сообщение от palec2006  
palec2006 said:

неужели больше будет чем если заюзать шеллы?
Может он белошляпник)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ