Kasperskys troværdighed skadet af hacker

Sikkerhedsfirmaet Kasperskys amerikanske hjemmeside blev hacket forleden. Hackeren hævder, at have hentet følsomme oplysninger om kunder og brugerkonti, hvilken Kaspersky benægter er sket. Nu vil sikkerhedsfirmaet have en uvildig undersøgelse til at afdække, hvor slemt hackerangrebet i virkeligheden var.

Ifølge Kaspersky selv var det et relativt harmløst angreb, da en hacker i lørdags afslørede, at han havde trængt igennem sikkerhedsfirmaets egne sikkerhedssystemer og skaffet sig adgang til en database, som Kaspersky anvender for support til sine amerikanske brugere.
Hackeren har i et blog-indlæg hævdet, at han med en såkaldt SQL-injektion kunne trængte så dybt ind i sikkerhedsfirmaets systemer, at der blev skabt adgang til både bruger-data, aktiveringskoder, webbutik og mere.

Det afviser Kaspersky.

"Hackeren fik ikke adgang til nogen personfølsomme informationer," lyder det fra en seniorrådgiver i sikkerhedsfirmaet.

I en anden melding om hacker-angrebet gengivet via sikkerhedsfirmaets danske pressetjeneste siger Kasperskys ledelse, at man selvfølgelig kede af, at det er sket, og vil ændre procedurer, så det ikke kan ske igen.

Hackerens påstand er dog stadig en ubehagelig sag for firmaet og dets kunder.

For at få afgjort på den mest troværdige måde, hvor slemt angrebet egentlig var, har man nu besluttet at hyre et tredjeparts firma, som skal foretage en uafhængig undersøgelse af hackerangrebet.

Angrebet blev ifølge Kaspersky's senior anti-virus researcher Roel Schouwenberg muligt, da firmaet for et par uger siden aktiverede en række ændringer i support-systemet på siden. Et stykke kode fra en tredjepartsleverandør var ikke blevet tjekket ordentligt, og det medførte, at systemet blev sårbart for SQL-injektioner. Dermed kunne man skaffe sig adgang til skjulte dele af hjemmesiden ved at indtaste de rette data i sidens URL.

Sikkerhedsfirmaet, der lever af at rådgive andre om it-sikkerhed, erkender ifølge The Register, at hacker-sagen har skadet firmaets troværdighed.

Den amerikanske supportside indeholder oplysninger om 2.500 kunder.




Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Erhvervsakademiet Lillebælt
Udvikling og salg af klassebaseret undervisning, blandt andet inden for multimedie og it.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få mere fart på og kvalitet i udviklingsafdelingen med DevOps

Få indsigt i den populære DevOps-tankegang, der kendetegner den moderne it-organisation, hvor samarbejde og integration er nogle af nøgleordene. Kom og hør konkrete cases fra virksomheder, der arbejder efter DevOps og mød de førende leverandører, der fortæller, hvordan du kommer derhen, hvor udviklingsafdelingen kan understøtte den digitale innovation med de ideer og i det tempo, som der forventes.

30. maj 2017 | Læs mere


Dropbox partnerdag 2017

Det er en fornøjelse at præsentere en ny stor forretningsmulighed med Dropbox Business. På partnerdag får I indsigt i både kommercielle og tekniske aspekter ved at sælge Dropbox Business. Arrangementet henvender sig til både eksisterende Dropbox-forhandlere i Danmark og til jer, der leder efter nye forretningsmuligheder, og som overvejer at blive Dropbox-forhandler.

31. maj 2017 | Læs mere


Business intelligence - den nye bølge: Få styr på de nye løsninger og alle mulighederne

En ny bølge af af moderne BI-løsninger og -produkter skaber helt nye muligheder. Vi sætter fokus på den nye BI-bølge.

07. juni 2017 | Læs mere





Computerworld
WannaCry-helt angrebet af hævntørstige hackere - men det største problem var faktisk politiet
Sikkerhedseksperten Marcus Hutchins stoppede ved et tilfælde spredningen af WannaCry og blev berømt i hele verden. Siden er han både blevet angrebet af hackere og har fået servere lukket af politiet.
CIO
Bliv klar til EU-persondataforordningen: Ministerium klar med længe ventet dansk vejledning til den nye EU-lov
Justitsministeriet er efter en måneds forsinkelse klar med den store vejledning til EU's kommende persondataforordning, der kommer til at få konsekvenser for alle danske virksomheder. Se vejledningen her.
Comon
Microsofts vilde - og hammerdyre - Surface Studio kommer til Danmark
Microsofts all-in-one-computer, Surface studio, kommer til Danmark midt i juni til en vild pris
Job & Karriere
Dansk it-firma masseansætter: Skal bruge 90 nye medarbejdere med disse it-profiler
It-virksomheden BEC skal bruge 90 nye it-medarbejdere. Her kan du se de konkrete it-profiler, BEC er på udkig efter.
White paper
Hyperconverged infrastructure - Sådan optimeres datacentret på den enkleste og mest fremtidssikrede måde
Datacenteret i en virksomhed er en kompliceret og kostbar størrelser, som ikke ligefrem gør det nemt og hurtigt for it-afdelingen at hjælpe forretningen med nye initiativer. Det er en uholdbar situation, og nu findes der en løsning. Hyperconverged infrastructure kan løfte datacenteret ind i fremtiden. Et datacenter-i-en-boks kan sættes i sving på 20 minutter, det er let at administrere og kan opskaleres på fem minutter. Det hele er testet og konfigureret på forhånd, og tilmed er ydelsen er på enterprise-niveau. Læs mere i dette white paper.