De Amerikaanse openbare televisiezender PBS die wegens een documentaire over Bradley Manning werd gehackt, is niet het slachtoffer van SQL Injection geworden. De hackergroep "LulzSec" die de aanval uitvoerde, laat in een verklaring weten dat men een zero-day beveiligingslek in MoveableType 4 gebruikte. Toen de aanvallers toegang tot php shell hadden, werden verschillende PBS servers gehackt, waarop ongepatchte Linux-versies draaiden. Toegang tot het interne netwerk wist men dankzij het hergebruik van wachtwoorden door SSH-gebruikers te krijgen.
"We hebben de servers gehackt. We hebben niet de inhoud op de servers vernietigd. Geen rm's. We hebben niet de homepage van pbs.org overgenomen, ook al konden we dat wel. Weet je hoe je dat noemt? klasse", aldus LulzSec.
Deze posting is gelocked. Reageren is niet meer mogelijk.