Для получения доступа к базам данных злоумышленники, по их словам, использовали технику SQL-инъекции, передав команды серверу баз данных через адресную строку.

 

 

В пресс-службе "Лаборатории Касперского" подтвердили факт обнаружения уязвимости во время субботней хакерской атаки. Сотрудники компании заявили, что уязвимость была устранена в течение 30 минут с момента обнаружения. Они добавили, что, по данным экспертов "Лаборатории Касперского", уязвимость не носила критический характер и угрозы несанкционированного доступа к данным не было.

 

 

Зарубежные ресурсы "Лаборатории Касперского" не впервые взламывают при помощи SQL-инъекции. В июле 2008 года таким образом был взломан сайт компании в Малайзии. Вместе с главной страницей сайта был взломан интернет-магазин.

 

 

"Лаборатория Касперского" является одним из крупнейших игроков на рынке антивирусных продуктов и IT-безопасности.

 

Лента.ru