Nu kommer den tredje bølge af SQL-angreb


Publiceret d. 20. maj 2008 kl. 09.01 | Antal kommentarer (5)


Annonce:
 
ANNONCE:
 
 
 
Computerworld News Service: Et SQL-angreb, der har påvirket mindst en halv million websites, kommer nu i den tredje bølge, som er mere hårdfør end tidligere versioner overfor sikkerhedsforanstaltninger, lyder det fra sikkerhedsanalytikere fra IBM.

"Jeg har fulgt SQL-injektioner i de sidste fem eller seks år. Og dette er noget af det mest komplicerede, jeg nogensinde har set," udtaler David Dewey, forskningsleder for X-Force-teknologien hos IBM's Internet Security-afdeling.

En SQL-injektion er et angreb mod et databasebaseret website, hvor hackeren udfører uautoriserede SQL-kommandoer ved at udnytte usikker kode på systemer, der er tilsluttet internettet.

Dewey taler om, at hackere denne gang gemmer sig på meget kompliceret vis bag tilsyneladende gyldige og godartede funktionaliteter.

Angrebene udvikler sig i takt med, at hackere ændrer de SQL-kommandoer, de bruger til at opnå deres mål, men resultatet er det samme.

SQL-angreb er blandt de mest almindelige internetangreb, delvist fordi en hacker ikke har brug for meget andet end en webbrowser og viden om SQL-forespørgsler.

Disse nyeste angreb er dog "ekstremt komplekse" og svære at opdage, før det er for sent, udtaler Dewey.

Hackere afsøger tilfældige IP-adresser i hele verden i en søgen efter websites, der er åbne for denne type angreb.

Mange succesrige og troværdige webbutikker påvirkes.

Websurfere, der lander på inficerede sites, bliver omdirigeret til "falske sites", der blot ser ud til at være i uorden med fejlmeddelelser og mangelfuldt indhold.

Brugerne angribes her med malware og tilføjes et voksende botnet.

Fortsættes ...
« forrige side
1 2






Kommentarer - Debatoversigt


Beskrivelse?
3 indlæg

Det er nemt at beskytte sig mod SQL injection
1 indlæg

Hvordan kan SQL injection fortsat være et problem???
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Overblik: Politiets nu skrottede Polsag-projekt bliver den seneste i rækken af offentlige it-skandaler. Projektet koster skatteyderne flere hundrede millioner kroner.
3. februar 2012 kl. 16.05 | læs »

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?
2. februar 2012 kl. 15.58 | læs »

CSC har absolut ingen kommentarer til beslutningen om at lukke Polsag, som CSC har udviklet på i mange år.
3. februar 2012 kl. 14.42 | (1) | læs »

Politiets store prestige it-projekt skulle ruste landets betjente til tænderne, men endte med at ryge i skraldespanden sammen med ekstra million-regninger.
3. februar 2012 kl. 15.59 | (1) | læs »





 
White papers
De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

For at sikre mod hackere må man tænke som en hacker. It-sikkerhedsbranchen er en verden, hvor det...

 


Mest læste seneste uge

Det lykkedes en pensioneret politimand at fravriste Microsoft-svindlere de penge, som de havde lokket ud af ham. Se her, hvordan han gjorde.

Det hidtil største malware-angreb på Android er i fuld gang. Millioner af Android-brugere kan være blevet ramt af ny trojaner.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?

Mens nogle virksomheder vil kunne lade et trådløst WiFi-netværk erstatte kablerne, kan det hurtigt give problemer i andre virksomheder. Her får du gode råd til at træffe den rette beslutning.

Politiet dropper det skandaleramte Polsag. Systemet har løbene været ramt af forsinkelser. For halvandet år siden var budgettet overskredet med omkring 100 procent. I dag er status ukendt.