Logo
Поделиться этой статьей

Хакеры предлагают украденную базу данных CNET за Bitcoin в качестве рекламного трюка

Российская хакерская группа wOrm, которой удалось похитить базу данных пользователей CNET, предложила продать информацию за 1 BTC.

Группа российских хакеров, которой удалось украсть базу данных пользователей CNET, сделала эту информацию доступной за Bitcoin, что, судя по всему, является рекламным трюком.

Группа, называющая себя «wOrm», утверждает, что база данных содержит учетные записи более миллиона пользователей, включая их имена пользователей, адреса электронной почты, пароли и другую информацию.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto for Advisors сегодня. Просмотреть все рассылки

Запрашиваемая цена за исходный код и базу данных составляла 1 BTC, что на момент написания статьи составляло около 615 долларов США. Однако,CNETПозже стало известно, что группа не планирует расшифровывать пароли или завершать продажу базы данных.

Предложение, которое, по-видимому, было сделано для привлечения внимания к «альтруистической» работе группы, было быстро отменено. Ранее WOrm уже проводил подобные атаки на веб-сайты, принадлежащие BBC, Adobe Systems и Bank of America.

CNET признает нарушение

CNETподтвердили атакуи признал, что несколько серверов были доступны и скомпрометированы. Уязвимость безопасности, которая позволила совершить взлом, с тех пор была исправлена, но хакерам удалось украсть значительный объем данных, прежде чем атака была обнаружена и устранена.

Хакеры говорят, что они использовали дыру в реализации CNET фреймворка Symfony PHP. Хотя группа изначально предлагала продать базу данных, она настаивает, что ее главной мотивацией является осведомленность о безопасности.

«Мы стремимся сделать Интернет лучше и безопаснее, а не стремимся защитить авторские права. Хочу отметить, что специалисты, отвечающие за безопасность в Cnet, работают очень хорошо, но не без недостатков», — сообщил CNET в Twitter один из участников Worm.

Нет причин для беспокойства?

CNET пока не рекомендовал своим пользователям менять пароли, поскольку скомпрометированные пароли были зашифрованы, и wOrm заявил, что не будет пытаться их расшифровать.

Эксперт по веб-безопасности Роберт Хансен согласен, что читатели CNET не подвергаются риску. Он указывает, что хакеры были осторожны, чтобы не раскрыть «полный путь к фактическому эксплойту», и что он проинформировал общественность об атаке.

«Конечно, взлом может показаться пощечиной для организации, но на самом деле в большинстве случаев в подобных обстоятельствах это на самом деле хорошо», — сказал Хансен.

Хакеризображение через Shutterstock

Nermin Hajdarbegovic

Нермин начал свою карьеру в качестве 3D-художника два десятилетия назад, но в конечном итоге переключился на освещение технологий GPU, бизнеса и всего, что связано с кремнием, для ряда технических сайтов. Он имеет степень в области права в Университете Сараево и большой опыт в области медиа-разведки. В свободное время он увлекается историей Холодной войны, политикой и кулинарией.

Picture of CoinDesk author Nermin Hajdarbegovic