Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxTDanU

TeaMp0isoN опубликовали личные данные персонала американской компании T-Mobile

18 января 2012

Используя SQL-инъекцию, хакерам удалось взломать web-сайт американской компании T-Mobile.

Как сообщает v3, хакеры из TeaMp0isoN взломали сайт американской компании T-Mobile, которая работает в области мобильной связи. В результате взлома хакеры заполучили личные данные персонала компании. Предположительно взлом был совершен по причине того, что представители компании выступают в поддержку закона SOPA.

Похищенные данные, которые включали имена, адреса электронной почты, номера телефонов и пароли 80 сотрудников компании, были опубликованы на Pastebin .

По предварительным данным, хакеры использовали SQL-инъекцию для взлома сайта компании. Хотя поддержка SOPA и была ключевой причиной взлома, однако хакеры также хотели указать на бреши безопасности в такой крупной компании. Об этом свидетельствует сообщение, оставленное хакерами: «Посмотрите на пароли, epic fail. Все пароли предоставляются сотрудникам администратором, который использует один и тот же набор паролей».

Представитель компании Outpost24, которая работает в области уязвимостей компьютерных систем, Джон Сток (John Stock) заявил, что в T-Mobile не хватает понятия о современных угрозах безопасности. «В наше время, компании должны знать об угрозах для их IT-систем, таких как XSS-атаки, а также нападения с использованием SQL-инъекций. К тому же, если компания занимается паролями для персонала, то для каждого сотрудника они должны быть разными для того, чтобы при компрометации одной учетной записи, остальные оставались в безопасности».

В компании T-Mobile заявили , что взлом коснулся лишь отдела редакторов сайта, однако на данный момент уязвимость на сайте устранена.

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Как оценить искренность кандидата на собеседованииКак оценить искренность кандидата на собеседовании
Любой человек, готовясь к встрече с работодателем, просматривает в Интернете информацию на предмет т...
Мотивирование  сотрудников  на общую  безопасность  компанииМотивирование сотрудников на общую безопасность компании
 Специалисты по безопасности довольно много времени уделяют изучению вопросов своевременного вы...
Безопасность офиса. Современные решения.Безопасность офиса. Современные решения.
  Ï оследний вопрос очень важен, по- скольку при неверном подходе система защиты  ...
Общий алгоритм работы с дебиторской задолженностью организацииОбщий алгоритм работы с дебиторской задолженностью организации
Cправедливости ради следует отметить, что дебиторскую задолженность организации формируют и задолжен...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Sun, 12 Oct 2025 14:23:54