De mensen die een vliegdekschip kunnen bouwen zijn de grootste vijand van Adobe, zo liet beveiligingschef Brad Arkin tijdens een speech op de United Security Summit weten. "In de laatste achttien maanden, zijn de enige lekken in onze software gevonden door wat Dave Aitel als carrier-klasse tegenstanders zou omschrijven", merkte Arkin op. "Dit zijn groepen die genoeg geld hebben om een vliegdekschip te bouwen. Dat zijn onze tegenstanders."
Aanvallers die kwetsbaarheden in Flash Player of Adobe Reader gebruiken hebben het voornamelijk voorzien op defensiebedrijven, overheidsinstellingen of grote financiële dienstverleners. Vervolgens wordt de aanval tegen andere grote bedrijven ingezet, gevolgd door aanvallen tegen kleinere bedrijven. In veel gevallen is de exploit dan al aan een exploit-toolkit toegevoegd en is het zeer waarschijnlijk een heel andere groep van aanvallers die het lek misbruiken.
RSA
Eerder dit jaar werd beveiligingsbedrijf RSA via een zero-day kwetsbaarheid in Adobe Flash Player gehackt. Het beveiligingsbedrijf wilde het kwaadaardige bestand niet met Adobe delen. Toch zag Adobe andere bedrijven die waarschijnlijk ook het doelwit van dezelfde campagne waren.
"We hebben veel vrienden in de plekken waar mensen vaak worden aangevallen en ik denk niet dat RSA het enige doelwit in die campagne was", aldus Arkin.
Deze posting is gelocked. Reageren is niet meer mogelijk.