image

Record aantal databases via SQL injectie aangevallen

donderdag 20 juli 2006, 10:13 door Redactie, 1 reacties

Steeds meer databases worden het slachtoffer van hackers, zo waarschuwt een security aanbieder. Ging het in de eerste drie maanden van dit jaar nog om zo'n 100 tot 200 aanvallen per dag, nu gaat het dagelijks om zo'n 8000 aanvallen waarmee klanten van het bedrijf te maken krijgen. Het is de aanvallers vooral te doen om persoonlijke en financiele gegevens.

De hackers voeren hun aanvallen uit via computers in Rusland, China, Brazilie, Hongarije en Korea, en gebruiken SQL injectie aanvallen om toegang tot de databases te krijgen. Volgens het security bedrijf gebruiken de aanvallers Google om websites met formulieren te vinden, aangezien deze gegevens meestal aan een database worden toegevoegd.

De inhoud van deze formulieren wordt door veel web applicaties niet gecontroleerd, waardoor SQL injectie mogelijk is. Via geautomatiseerde tools kan een aanvaller dan gegevens uit de database halen, waarmee later geprobeerd wordt om de database server over te nemen.

Een grote aanval waarbij SQL injectie werd gebruikt was de aanval op CardSystems. Aanvallers wisten daar de creditcardgegevens van 263.000 klanten te stelen en brachten de informatie van 40 miljoen gebruikers in gevaar.

Reacties (1)
20-07-2006, 13:02 door fd0
en toch worden er geen maatregelen getroffen tegen de
makers/bouwers van die crappy websites.... vreemd hoor
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.