Taloussanomat
Lue uutinen mobiilisivustolla
SQL Injection -hyökkäys johdatti venäläiselle sivulle

Krakkerit yrittivät levittää haittaohjelmaa BusinessWeekin sivuilla

Kuva: Niko Jylhä

16.9.2008 07:21 Krakkerit ovat päässeet talousjulkaisu BusinessWeekin verkkosivuille ja yrittäneet levittää tietoja varastavaa haittaohjelmaa.

Asian paljasti Sophos-turvayhtiö, joka ei osannut sanoa, kuinka kauan haittaohjelma oli ollut sivustolla.

- Ei ole todisteita siitä, että haittaohjelma olisi tarttunut lukijoiden koneisiin, muttei myöskään takeita asiasta, Graham Cluley totesi CNet Newsille.

Krakkerit käyttivät SQL Injection-tekniikkaa, jossa haavoittuvan sivuston tietokantaan lisätään viittauksia vihamielisille verkkosivuille. BusinessWeekin sivuilta linkki johdatti venäläiselle sivulle, joka pystyi lataamaan haittaohjelmia BusinessWeekin lukijoiden koneille.

Venäläinen sivu on nyt poistettu verkosta. Cluleyn mukaan se voi kuitenkin ilmestyä uudelleen milloin tahansa.

Haittaohjelma sijaitsi BusinessWeekin sivuston osassa, joka tarjoaa tietoa mba-ohjelmiin rekrytoivista yrityksistä. Haittakoodi oli sivustolla vielä maanantaina.

SQL Injection -hyökkäysten määrä on kasvanut huimasti tänä vuonna. Sophos havaitsee uuden saastuneen sivun joka viides sekunti. - Se on kolme kertaa huonommin kuin viime vuonna, Cluley totesi.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Euroopan kauppiaille messutaan suomalaista lämpötilavalvontaa

11.02.2009 Salolainen rfid-käsipäätevalmistaja Nordic ID esittelee Saksassa parhaillaan pidettävillä kaupan alan EuroCIS-messuilla kaksi uutta tuotetta, joiden luvataan vievän manuaalisen lämpötilan rekisteröinnin historiaan.

.