Российский хакер взломал ресурсы «АвтоВАЗа»

Discussion in 'Мировые новости. Обсуждения.' started by seostock, 4 Dec 2015.

  1. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,653
    Likes Received:
    6,524
    Reputations:
    51
    Исследователь смог получить доступ ко всем сайтам холдинга.

    Как сообщает издание TJournal, русскоязычный хакер w0rm смог взломать сайты компании «АвтоВАЗ», проэксплуатировав уязвимость в одном из сторонних сервисов. Речь идет о системе командной работы и online-управлению SEO-проектами MegaIndex, оказавшейся подверженной бреши Heartbleed.

    Проэксплуатировав уязвимость, хакер смог получить дамп памяти, где содержались данные для входа в панель администрирования проекта. Воспользовавшись похищенными логином и паролем, w0rm вошел в личный кабинет генерального директора компании ALTWeb Group Николая Хиврина - владеющей MegaIndex. Также хакеру удалось получить доступ к базе данных ресурса.

    Как выяснилось, руководство MegaIndex пользовалось системой мониторинга рабочего времени сотрудников, автоматически создававшей скриншоты рабочих столов по расписанию. Воспользовавшись всеми полученными данными, хакер смог найти ключи доступа к сайтам «АвтоВАЗ» (lada.ru, avtovaz.ru и vaz.ru) и 30 доменам и поддоменам компании.

    Логины и пароли для доступа к сайтам клиентов MegaIndex хранились в открытом виде в базе данных SQL. Как заверяет хакер, в его распоряжении оказалось 14 тысяч пар «логин – пароль», а валидность базы составила примерно 60%. Имея доступ ко всей базе данных, w0rm обнаружил еще 250 тысяч пар «логин – хэш пароля» компании MegaIndex, и уже за первые сутки расшифровал 90% из них.

    w0rm немедленно отправил информацию об уязвимостях на электронную почту администратора MegaIndex, но не получил ответа. После этого хакер разослал уведомления ряду сотрудников компании в социальных сетях и руководству «АвтоВАЗ», которые также остались проигнорированными.

    Гендиректор ALTWeb Group Николай Хиврин прокомментировал ситуацию в ходе интервью изданию TJournal. «Нам постоянно пишут «хакеры», которые якобы что-то находят. Как правило, это школьники, которые находят незначительные уязвимости. Мы на них не обращаем внимания», - заявил Хиврин в разговоре с репортерами издания. По мнению директора ALTWeb Group, w0rm решил предать дело публичной огласке, поскольку Хиврин отказался выплачивать вознаграждение за обнаруженную уязвимость.

    ALTWeb Group - компания, оказывающая услуги по разработке, поисковой оптимизации и продвижению сайтов. Основана в 2002 году, имеет офисы в Москве и Санкт-Петербурге.

    Heartbleed — уязвимость в криптографическом программном обеспечении OpenSSL, позволяющая несанкционированно читать память на сервере или на клиенте, в том числе для извлечения закрытого ключа сервера. Информация об уязвимости была опубликованав апреле 2014 года.

    04/12/15 http://www.securitylab.ru/news/477213.php
     
  2. 5maks5

    5maks5 Elder - Старейшина

    Joined:
    29 Aug 2010
    Messages:
    451
    Likes Received:
    264
    Reputations:
    40
    В двух словах: чувак с помощью Heartbleed скачал дамп, когда был авторизован админ. Залез, нашел учетки Автоваза не удаленные (sic!), через простой файл-менеджер залил WSO2.5. Профит. Скрипт-кидди, ни дать ни взять.
     
    AntiduPb and \/IRUS like this.
  3. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    379
    Likes Received:
    498
    Reputations:
    37
    спасибо, прочитал твой коммент первым и сэкономил время, на сдачу написал благодарность =)
     
  4. fixerz

    fixerz Active Member

    Joined:
    12 Oct 2015
    Messages:
    94
    Likes Received:
    136
    Reputations:
    3
    надо было эротическую картинку в Ps замутить и залить на главную с участием всех директоров, криворуких конструкторов "ваза" и новой лады весты.
    Вот тогда бы задвигались, а то видилите "школьники" не дают им покоя.
     
  5. #colorblind

    #colorblind Moderator

    Joined:
    31 Jan 2014
    Messages:
    637
    Likes Received:
    246
    Reputations:
    42
    Может он белошляпник)
     
Loading...