لا يمكنك الوثوق بأحد: لقد أصاب موقع الشركة المصنعة الشهيرة للألعاب الكمبيوتر الشخصي للزوار ببرنامج تشفير فدية

الصورة

Maisto International, , . , . — , , …

, Adobe Flash, Oracle Java, Silverlight, Internet Explorer. ransomware, , CryptXXX. , , Kaspersky Lab «», . , Joomla.

مع العلم بالفعل بأن موقع الشركة تم اختراقه ، قرر اختصاصي أمن المعلومات جيروم سيغورا البحث عن طريقة يتم بها تنفيذ الاختراق. وجد أنه في الواقع ، يتم استخدام نسخة قديمة من CMS Joomla. تم تحقيق ذلك بفضل أداة أخرى ، Sucuri.

في الشهر الماضي ، تم تنفيذ هجوم مماثل على المواقع التي تحتوي على خادم ويب IIS الخاص بـ Microsoft. عندها فقط تم استخدام CryptoWall أو TeslaCrypt التشفير الفدية.

في وقت سابق على الويب ، ظهرت معلومات تفيد أن العديد من المواقع المعروفة كانت مصابة وكانت توزع برمجيات إكسبلويت أنجلر ، والتي كانت تقوم بالفعل بتنزيل فدية تشفير على جهاز الكمبيوتر الخاص بالضحية الذي زار الموقع. تؤكد مثل هذه الهجمات رأي خبراء أمن المعلومات أنه حتى المواقع المعروفة والشائعة التي يثق بها المستخدمون ليست آمنة تمامًا.

يقلل معظم المستخدمين من أهمية تحديث برامج النظام ، بما في ذلك نظام التشغيل والمتصفح وما إلى ذلك. أيضًا ، يتم التقليل من أهمية تحديث CMS من قبل مالكي الموقع الذين ينسون التحديث أو لا يفعلونه لعدد من الأسباب الأخرى (نقص المتخصصين ، والوقت ، والخوف من إفساد شيء ما ، وما إلى ذلك).

Source: https://habr.com/ru/post/ar393731/


All Articles