image

Klantendatabase Kaspersky door hacker gestolen

zondag 8 februari 2009, 11:06 door Redactie, 8 reacties

Een Italiaanse hacker beweert de website van de Russische virusbestrijder Kaspersky Lab te hebben gehackt, waarbij hij onder andere toegang tot de klantendatabase had. Via SQL-injectie lukte het de aanvaller om toegang tot de database van de Amerikaanse website te krijgen. Daarin stond informatie over gebruikers, activatiecodes, lijsten met bugs, beheerders, gegevens over de webshop en nog veel meer. Als bewijs zijn er verschillende screenshots geplaatst, hoewel de aanvaller geen persoonlijke informatie online zette. "Voor deze keer zal ik, voor redenen die ik niet hoef uit te leggen, geen screenshots met persoonlijke informatie of activatie codes publiceren." Wel heeft hij de lijst met database tabellen online gezet en dat is een behoorlijke lijst.

Unu, zoals de hacker zich noemt, is niet over de beveiliging van Kaspersky's site te spreken. "Kaspersky is een van de leiders op de security en anti-virus markt. Het lijkt erop dat ze niet eens hun eigen databases kunnen beveiligen. Het lijkt ongelooflijk, maar het is helaas waar." Andere beveiligers houden nog een slag om de arm, maar merken op dat de geplaatste screenshots en informatie legitiem lijken. "Ik hoop dat Kaspersky beheerders dit lek snel dichten, aangezien ze een grote klantengroep hebben, en het lijkt erop dat al die klanten gecompromitteerd zijn", zegt Gunter Ollmann van IBM.

Het is niet voor het eerst dat een website van Kaspersky het doelwit van hackers is. Vorig jaar werd de webwinkel, Roemeense, Franse en Maleisische websites van het anti-virusbedrijf gehackt en het jaar daarvoor waren de Australische en Braziliaanse versies aan de beurt. Sinds 2000 zijn de sites van de virusbestrijder tenminste 36 keer gekraakt geweest.

Reacties (8)
08-02-2009, 12:59 door [Account Verwijderd]
[Verwijderd]
08-02-2009, 13:44 door Anoniem
Door Peter VAls deze claim waar is, dan is dat een hele slechte zaak. En toegegeven, daar moet men bij Kaspersky een beter product gaan afleveren, want dit is beslist hele slechte reclame!

Je ziet het verkeerd, het product is goed, de levering is slecht, in dit geval in de VS. Kaspersky zou er goed aan doen audits te organiseren op alle (internationale) web sites en ervoor te zorgen dat de webontwikkelaars ook goede beveiligingsdeskundigen zijn.
08-02-2009, 14:29 door Bill Torvalds
Ik hoop dat Kaspersky beheerders dit lek snel dichten

Sinds 2000 zijn de sites van de virusbestrijder tenminste 36 keer gekraakt geweest.
Als ze ook verantwoordelijk waren om die sites continue online te houden lopen ze dus gewoon achter de feiten aan.
08-02-2009, 14:29 door Bill Torvalds
Ik hoop dat Kaspersky beheerders dit lek snel dichten

Sinds 2000 zijn de sites van de virusbestrijder tenminste 36 keer gekraakt geweest.
Als ze ook verantwoordelijk waren om die sites continue online te houden lopen ze dus gewoon achter de feiten aan.
08-02-2009, 14:54 door [Account Verwijderd]
[Verwijderd]
08-02-2009, 15:20 door Eerde
Ik blijf dergelijke berichten humor vinden.
Hoe sympa Kaspersky ook is (alle Russen mogen het gratis hebben), toch moet hij de kapitalistische M$ gebruikert beter beschermen.

Of gewoon voor eens en altijd [url=http://www.distrowatch.com]oplossen[/url].
09-02-2009, 16:35 door Anoniem
Dit zegt genoeg over de ernst waarmee kaspersky zijn klanten behandelt.

En je stelt je er echt wel vragen bij als een zogenaamde security specialist niet eens zichzelf kan beschermen..

triest..
10-02-2009, 07:55 door Anoniem
Kaspersky behandld haar klanten slecht staat er klopt als een bus sinds 2007 wacht ik al op 9 antwoorden van Kaspersky dus dat klopt wel wat betreft de hack dit is een lachertje het bedrijf propageert zich als een pionier maar op welk gebied dan zelfs ik een simpele ziel slaag er in om de beveilging van het Kaspersky Internet Security 2009 te omzeilen. Ik heb geen kwade bedoelingen ik vind privacy moet je respecteren maar aan de haam gaan met een complete database dat is schandalig en als het waar is dan moet Kaspersky direct alle online webshops ook sluiten ook die zijn lek maar laten ze er maar eerst voor zorgen dat ze alles weer op de rails krijgen want ook hun antivirus blameert zich enorm door de vele valsmeldingen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.