ну чтож любые компании не свободны от ошибок, криворуких админов и.п., недавно даже серверы Agnitum которая производит известный Outpost Firewall были взломаны и собственный продукт не смог помочь компании. Важно чтоб при таких взломах не было возможности увести критическую информацию о пользователях или изменить антивирусные базы на серверах обновлений, а этого насколько можно понять сделано не было.
Скорее всего, сайты именно такого профиля, касающиеся безопасности, и атакуются. Кто это делает из тщеславия, кто - из определенной выгоды. А вообще, интересно было б прочесть реальную статистику - какие все-таки сайты чаще всего подвергаются атаке хакеров, и что обычно происходит в результате =)
нет, не довелось. Но хотелось бы услышать конкретные цифры: какие сайты, сколько раз, какие последствия. Может, у кого есть доступ к такой информации, опубликовал бы эти данные ;) Было б крайне любопытно прочесть...
Ну, цифр нет, есть мое мнение. Социальные сети - идеальная среда распространения вирусов и спама. А вирусы и спам - один из простых способ срубить бабла. Просто так, без предварительного заказа, взломав сайт того же Касперского, материальную выгоду извлечь не просто.
А Черный Властелин - это пример взлома одного небезызвестного вебдваноль-проекта ;)
http://lurkmore.ru/images/3/39/Habranigra-hr.png
Это было вранье от товарищей, которые взломали сайт о телефонах, залитый на тот же сервер, и прочитали публичную базу партнеров на сайте, как будто бы она база клиентов :)) та же фигня с joomla была.
Судя по тому, что надпись была в заголовках новостей, хакер молод, а уровень разработчиков низок. По моим догадкам разработчики просто не использовали addslashes() и приведение типов в PHP. Часто встречаю разработчиков, которые напрямую пихают данные из POST/GET в строку с запросом SQL. Приходится бить по рукам и заработной плате :)
За то что люди "теряют" контроль над переменными тоже бить надо по рукам (почти тоже). Фактически теряют контроль на входящими и исходящими параметрами и переменными. Вообще правильно "вести" переменные и не терять над ними контроль. Вовремя обьявлять и самое главное - не забывать убивать (кстати очень много народу не убивают переменные, а зря)
хм... маловерится.
был подобный инцидент со "взломом сайта" каспера. тогда кто-то регнул домен третьего уровня (вроде в зоне .com.mx или чтото подобное), на скорую руку перевели с русского и дорисовали "дефейс"
Сайт Касперского взломали