В магазине ExploitHub похищены эксплойты на четверть миллиона долларов

Discussion in 'Мировые новости. Обсуждения.' started by VY_CMa, 13 Dec 2012.

  1. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    917
    Likes Received:
    492
    Reputations:
    724
    Хакерская группа Inj3ct0r заявила о взломе сайта одного из крупнейших магазинов эксплойтов ExploitHub.com. По словам хакеров, они получили в своё распоряжение все базы данных и файлы с FTP-сервера.

    Взломщики провели аудит, то есть сложили стоимость всех эксплойтов, выставленных на продажу. По их оценке, общая стоимость похищенной информации составляет ровно $242 333.

    Хакеры приглашают всех приходить за покупками на сайт 1337day.com. Они обещают , что если количество их подписчиков Facebook/Twitter/RSS достигнет 30-ти тысяч к 16 декабря, то все эксплойты ExploitHub опубликуют в открытом доступе. На данный момент цифра составляет 19949.
    [​IMG]

    В качестве доказательства взлома группа Inj3ct0r выложила фрагмент дампа базы данных с перечнем названий эксплойтов, ценой, датой создания и указанием автора. Большинство эксплойтов в базе затрагивают продукты Oracle, хотя есть и эксплойты для Wireshark ($50), SCADA Server ($100), Cisco Prime Data Center Network Manager ($25) и многих других продуктов. Эксплойты в базе опубликованы с марта 2011 года по декабрь 2012 года. Последний из них — свежий эксплойт для MS Word 2010 стоимостью 200 долларов выставлен на продажу 9 декабря.

    По словам хакеров, взлом осуществлён путём переустановки Magento CMS в папку /install/ на сервере (скрипт для инсталляции случайно забыли удалить) с дальнейшим заливом phpinfo.php и повышением привилегий.

    Представители ExploitHub.com признали факт несанкционированного доступа к серверу 11 декабря. Но они уверяют, что нет доказательств, что взломщики получили доступ к самим файлам эксплойтов. Якобы, они сумели добраться только до веб-приложения, где хранится список эксплойтов, дата, имя автора и т.д. Это открытая информация, которая и так доступна на сайте для всех.

    13.12.2012
    Источник - http://www.xakep.ru/post/59805/default.asp​
     
    _________________________
  2. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Красавцы!
     
  3. {iddqd}

    {iddqd} Member

    Joined:
    22 Dec 2011
    Messages:
    170
    Likes Received:
    99
    Reputations:
    2
    воры воров обворовали
    странно, что это произошло не в рассее
     
  4. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    банальщина
     
  5. TaRaNtYla

    TaRaNtYla Banned

    Joined:
    4 Nov 2012
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    да обворовали и что?засунь зависть в одно место или иди купи если деньги есть.
     
  6. alextrust

    alextrust Member

    Joined:
    29 Mar 2010
    Messages:
    134
    Likes Received:
    27
    Reputations:
    11
    можно 10к ботов им в подписчики залить)
     
  7. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    заливай.
     
  8. kill@manager

    kill@manager New Member

    Joined:
    9 Nov 2012
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0
    А на хр...а покупать,если можно немного подождать или на крайняк у них там и FREE софта хватает
     
  9. CTO

    CTO Member

    Joined:
    9 Sep 2011
    Messages:
    75
    Likes Received:
    7
    Reputations:
    0
    Знают же, где надо, когда очень хотят :D