Berta Sándor
Hackerek támadtak egy biztonságtechnikai oldalra
Hackerek "látogatták meg" a Code Fish Spam Watch nevű ausztrál portált. A látogatás célja azonban nem holmi barátságos üdvözlés volt, sokkal inkább károkozás és figyelmeztetés.
A támadások olyan erősek voltak, hogy az oldal működését egy időre fel is kellett függeszteni, jelentette a Netcraft brit internet-szolgáltató. Az érintett oldal phishing-ellenes célból jött létre. Phishing (lehalászás) alatt azt értjük, mikor e-mailek útján szerzik meg a felhasználók személyes vagy fontos adatait. Az elektronikus levelek általában valódi feladóktól származnak, ám a bennük lévő linkek egy hamis bank vagy cég online nyomtatványaihoz vezetnek. Ahol aztán később minden adatot és információt (a névtől kedzve a bankkártya számáig és PIN-kódjáig) kicsalnak a gyanútlan magánszemélyektől.
A Code Fish Spam Watch oldal üzemeltetője, Daniel McNamara elmondása szerint a támadások nagyon kitartóak és folyamatosak voltak. A portált először szkriptekkel támadták, majd pedig az ismeretlen elkövetők megpróbáltak behatolni az oldal SQL adatbázisába is. Valószínűsíthető, hogy az akció egy phishing e-maileket küldözgető személynek "köszönhető", aki így akarta megnehezíteni azoknak az életét, akik őt és a tevékenységét leleplezték.
A mostani támadás friss bizonyítéka annak, hogy a phisherek kettőzött erőbedobással támadják azokat az oldalakat, amelyek biztonsági információkat kínálnak a felhasználók számára. Arra számítanak, hogy - a támadások hatására is - ezeknek a portáloknak az üzemeltetői elvesztik a kedvüket a munkájuk folytatására vagy elfogy a pénzük az oldal további működtetésére. Erre utal egyébként a NukeCops weblapot ért múlt heti támadás is, amely a szakértők szerint összhangban lehet a hackereknek a Code Fish Spam Watchot ért látogatásával is. A NukeCops ugyanis egy biztonsági programot kínál a PHP-Nuke program számára, míg az ausztrál portál ezt az alkalmazást használja.
A támadások olyan erősek voltak, hogy az oldal működését egy időre fel is kellett függeszteni, jelentette a Netcraft brit internet-szolgáltató. Az érintett oldal phishing-ellenes célból jött létre. Phishing (lehalászás) alatt azt értjük, mikor e-mailek útján szerzik meg a felhasználók személyes vagy fontos adatait. Az elektronikus levelek általában valódi feladóktól származnak, ám a bennük lévő linkek egy hamis bank vagy cég online nyomtatványaihoz vezetnek. Ahol aztán később minden adatot és információt (a névtől kedzve a bankkártya számáig és PIN-kódjáig) kicsalnak a gyanútlan magánszemélyektől.
A Code Fish Spam Watch oldal üzemeltetője, Daniel McNamara elmondása szerint a támadások nagyon kitartóak és folyamatosak voltak. A portált először szkriptekkel támadták, majd pedig az ismeretlen elkövetők megpróbáltak behatolni az oldal SQL adatbázisába is. Valószínűsíthető, hogy az akció egy phishing e-maileket küldözgető személynek "köszönhető", aki így akarta megnehezíteni azoknak az életét, akik őt és a tevékenységét leleplezték.
A mostani támadás friss bizonyítéka annak, hogy a phisherek kettőzött erőbedobással támadják azokat az oldalakat, amelyek biztonsági információkat kínálnak a felhasználók számára. Arra számítanak, hogy - a támadások hatására is - ezeknek a portáloknak az üzemeltetői elvesztik a kedvüket a munkájuk folytatására vagy elfogy a pénzük az oldal további működtetésére. Erre utal egyébként a NukeCops weblapot ért múlt heti támadás is, amely a szakértők szerint összhangban lehet a hackereknek a Code Fish Spam Watchot ért látogatásával is. A NukeCops ugyanis egy biztonsági programot kínál a PHP-Nuke program számára, míg az ausztrál portál ezt az alkalmazást használja.