Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

TeaMp0isoN опубликовали личные данные персонала американской компании T-Mobile

18 января 2012

Используя SQL-инъекцию, хакерам удалось взломать web-сайт американской компании T-Mobile.

Как сообщает v3, хакеры из TeaMp0isoN взломали сайт американской компании T-Mobile, которая работает в области мобильной связи. В результате взлома хакеры заполучили личные данные персонала компании. Предположительно взлом был совершен по причине того, что представители компании выступают в поддержку закона SOPA.

Похищенные данные, которые включали имена, адреса электронной почты, номера телефонов и пароли 80 сотрудников компании, были опубликованы на Pastebin .

По предварительным данным, хакеры использовали SQL-инъекцию для взлома сайта компании. Хотя поддержка SOPA и была ключевой причиной взлома, однако хакеры также хотели указать на бреши безопасности в такой крупной компании. Об этом свидетельствует сообщение, оставленное хакерами: «Посмотрите на пароли, epic fail. Все пароли предоставляются сотрудникам администратором, который использует один и тот же набор паролей».

Представитель компании Outpost24, которая работает в области уязвимостей компьютерных систем, Джон Сток (John Stock) заявил, что в T-Mobile не хватает понятия о современных угрозах безопасности. «В наше время, компании должны знать об угрозах для их IT-систем, таких как XSS-атаки, а также нападения с использованием SQL-инъекций. К тому же, если компания занимается паролями для персонала, то для каждого сотрудника они должны быть разными для того, чтобы при компрометации одной учетной записи, остальные оставались в безопасности».

В компании T-Mobile заявили , что взлом коснулся лишь отдела редакторов сайта, однако на данный момент уязвимость на сайте устранена.

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Проблема  фаворитизма  в организацииПроблема фаворитизма в организации
Явление фаворитизма не ново и не редко. Оно старо, как этот мир, и весьма распространено. Так или ин...
Борьба с корпоративным  мошенничеством: применим  ли иностранный опыт?Борьба с корпоративным мошенничеством: применим ли иностранный опыт?
  Истоки проблемы Любая компания является единым  организмом, каждый элемент кото- рог...
Мотивирование  сотрудников  на общую  безопасность  компанииМотивирование сотрудников на общую безопасность компании
 Специалисты по безопасности довольно много времени уделяют изучению вопросов своевременного вы...
Так ли опасны онлайн-платежи?Так ли опасны онлайн-платежи?
Немало лет прошло с момента развала СССР, но психологический шлейф сознания общества тех лет прослеж...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Thu, 08 May 2025 02:00:26