Slechte beurt voor beveiligingsspecialist Kaspersky
De gebruikte methode werpt ook een smet op het blazoen van Kaspersky Labs. Het bedrijf werd slachtoffer van een aanval via zogeheten SQL- injectie, waarbij kwaadaardige code verstopt wordt in een database-opdracht. Dit type aanval is welbekend, en kan - zij het met enige inspanning - voorkomen worden.

Shutterstock
Shutterstock
De hackers kwamen niet erg ver: ze hebben alleen de labels van de databasetabellen gezien. Bij de inhoud zelf zijn ze niet geweest, stelt Kaspersky. Dat is maar goed ook: er lagen gegevens van 2500 klanten en 25.000 activeringssleutels voor Kaspersky-producten voor het grijpen.Dat de hackers daar geen toegang toe kregen, was overigens geen verdienste van Kaspersky Labs. "Een betere hacker had zeker toegang kunnen krijgen tot die informatie", stelde een woordvoerder van Kasperky Labs. En dat is misschien nog wel de grootste smet op Kaspersky's blazoen: dat zelfs middelmatige hackers de beveiliging van de klantendatabase konden breken.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee