Hack-ването миналия месец не на каква да е организация, а на компания за IT сигурност – RSA Security, е започнало с използване на десет „незакърпени” пролуки в Adobe Flash Player, е потвърдила RSA в петък.
Според RSA, хакерите са получили достъп до мрежата й изпращайки до две малки групи служители email-и с прикачени Excel файлове. Един от тези служители е отворил файла, озаглавен „2011 Recruitment plan.xls”.
Файлът е съдържал вграден друг файл – Flash, който е използвал „zero-day” уязвимост – бъг, неизвестен към дадения момент за Adobe, следователно и неотстранен – това е позволило на хакерите да проникнат в компютъра на служителя.
След това атакуващите са инсталирали на компрометирания компютър инструмент за отдалечена администрация (remote administration tool – RAT), наречен Poison Ivy (Отровната Айви). Използвайки RAT, хакерите са взели паролите за достъп на служителя до други машини в мрежата на RSA Security. След това са прехвърлили чувствителна информация на външен сървър, който са контролирали.
Отраднатите данни са били свързани с продуктите за автентикация SecurID на компанията, но се уточнява какво е откраднато.
Компютърът на служителя, който е отворил заразения файл, най-вероятно е бил с версия на Excel, по-стара от 2010, защото всички версии след тази вкл. задействат автоматично DEP (data execution prevention), който е защитен механизъм.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!