Citroen wird das jüngste Opfer von Adobe ColdFusion Hacker

Eines der Autobauer deutsche Websites gehackt eine Hintertür im vergangenen Jahr folgende ähnliche Fälle an anderer Stelle


Eine produktiver Hacker-Bande, die zahlreiche Unternehmen verstoßen hat, durch die Nutzung von Adobe-Software einen weiteren großen hit in der Form des Automobilherstellers Citroën gefordert hat, hat der Guardian gelernt.

Citroën hatte eine seiner deutschen Websites gehackt, um umfassen eine Hintertür, das ist eine Methode zur Umgehung der normalen Authentifizierungssystemen, und die dürfen die Angreifer machen aus mit Daten, die auf dem Standortserver saß.

Ein Citroën Deutschland-Sprecher sagte Gesetz Durchsetzung wurden über die Verletzung kontaktiert werden, da sich herausstellte, eine strafbare Handlung sein. Einige Kundendaten gestohlen wurde, sagte der Sprecher, aber es ist unklar, wie viele betroffen sind. Kunden wurden kontaktiert und werden beraten, um ihre Bankkonten für jede verdächtigen Überweisungen zu überprüfen.

Die Angreifer konnten die Hintertür auf shop.citroen.de, eine Fan-Site für den Kauf von Citroën-basierte Geschenke einbetten. Nach den Enthüllungen von den Erziehungsberechtigten und Alex Holden, chief Information Security Officer bei halten Sicherheit die Hintertür wurde entfernt, aber weiter Untersuchungen in die Bresche. Die Hintertüre Datei wurde live von mindestens August 2013.

Nach Holden war es sicher, dass die gleichen Akteure verantwortlich für die Verletzung von mehreren Standorten – darunter Adobe, PR Newswire und des National White Collar Crime Center - hinter der Citroën Website verletzt wurden. Sicherheit-Blogger Brian Krebs letztes Jahr eine Fundgrube an Informationen, die bei den Anschlägen aufgedeckt.

Die Hacker haben das Internet für Schwächen in einer Web-Anwendung-Plattform von Adobe ColdFusion genannt geprüft. "Die Ausbeutung über das gesamte Internet speziell für ColdFusion Exploits suchen gezielt wurde", sagte Holden.

Wenn die Hacker entscheiden, um Daten von der Website zu stibitzen, hätte sie Zugang zu allen Informationen auf dem Server. "Um die Hintertür einfach zu erklären, es bietet vollständige Befehlszeile und SQL Datenbank-Zugriff mit den Rechten des Benutzers ausführt Webdienste, d. h. in der Regel alles auf dem Webserver" Holden hinzugefügt.

Citroën war nicht verantwortlich für den Betrieb der Site. Es vertraglich Web Design Firma AnyMotion seiner wichtigsten deutschen Website und die betroffenen Fan-Site ausgeführt.

AnyMotion sagte, es hatte die Hintertür behoben aber wurde jetzt untersucht, ob Hacker weitere Dateien installiert oder Daten genommen hatte. "Wir untersuchen die Maschinen für bekannte Backdoors und unerwünschter Software, den jemand auf dem Computer installiert haben kann", sagte der AnyMotion Heinz Brasch.

Es ist unklar, ob Kreditkartendaten direkt gefährdet war, obwohl die Beratung von Citroën, dass Kunden ihre Bankguthaben überprüfen würde bedeuten, dass irgendeine Art von Finanzinformationen getroffen wurde. Einkaufstaschen und Lieferadressen von Benutzern wurden auch auf dem kompromittierten Server gespeichert.

Kennwörter verwendet, um die Website und Admin Passwörter für die Ausführung von es wurden zurückgesetzt, während Käufer zunächst Einkäufen als Vorsichtsmaßnahme gehindert wurden.

Die Breache hat die Risiken hervorgehoben, mit denen Unternehmen durch Dritte konfrontiert. "Sie können alles, was die Sicherheit in der Welt innerhalb des Unternehmens vier Mauern, alles was Sie brauchen ein Drittanbieter, die mit Ihnen verbunden ist, ist wenn sie gefährdet sind, daß Kompromiß eine Brücke rechts in Ihrer Organisation haben", sagte Rocco Grillo, managing Director und Weltmarktführer für Incident Response und Forensik Untersuchungen an Protiviti, eines Beratungsunternehmens.

"Wenn Sie outsourcing an einen dritten oder unter Berufung auf eine dritte Partei, Sie nicht nur die Tür schließen und sagen, dass jemand anderes Problem ist. Sie können die Funktion auslagern, aber Sie besitzen letztlich das Risiko. Wenn dieser Dritte haben nicht die gleichen Steuerelemente in Ort oder das Niveau der Steuerelemente, die Sie, aus Sicht der Risiko-Management benötigen ist offensichtlich ein Problem. Du bist in große Gefahr, dass Unternehmen Ihre Daten verliert."

Die Angriffe haben auch die Notwendigkeit, nutzbare Software aktualisieren bewährt. Die Schwachstellen in ColdFusion haben jetzt gepatcht wurden.

• Black: kann ein Handy jemals wirklich Hack-Beweis?

Verwandte Artikel

Kat Dennings: Das jüngste Opfer von Cyber-Mobbing?

Kat Dennings, am bekanntesten für ihre Rolle in Nick und Nora es unendliche Wiedergabeliste, , die sich in ein bisschen eine Gurke, gelinde gesagt bekommen hat. Ein Nacktfoto von Kat Dennings aufgetaucht im Internet, führt uns zu Fragen, ob sie das j...

Jüngste Opfer von Justin Bieber-Mania: seine Mutter!

Justin Bieber Mutter, Pattie Mallette, wurde von seinen Fans am Flughafen in Neuseeland gestern, das jüngste Opfer von Justin Bieber-Mania geklopft, die offenbar die Tweenybopper Bevölkerung des Planetenerde fegt. Die Szene in Neuseeland beginnt ein...

Kimbo Slice ist lebendig – Das MMA-Kämpfer und alleinerziehender Vater jüngste Opfer von Twitter-Scherz

Ein Foto von Kimbo Slice (@kimboslice) am 6. Juni 2016 um 9:46 pm PDT UPDATE: Es wurde am 6. Juni 2016 bekanntgegeben, dass Kevin "Kimbo Slice" Ferguson im Alter von 42 Jahren verstorben ist. Bellator MMA kündigte seinen Tod in einer Erklärung v...

Der Los Angeles County Health Department ist das jüngste Opfer eines Angriffs der Ransomware

Das Los Angeles County Health Department ist das jüngste Opfer eines Angriffs Ransomware, nur wenige Tage nach einem Krankenhaus in Los Angeles $17.000 auf ihre Dateien zu entsperren hustete. Laut Sprecher Michael Wilson während die Malware auf fünf Arbei...

Hinduistischen Kloster Arbeitskraft ist jüngste Opfer von Bangladesch religiöse Tötungen

Die Polizei sagt unbekannten Angreifern ermordeten 62-j hrige auf der Straße im Nord-westlichen Bezirk von Pabna Unbekannte Angreifern gehackt einen 62 Jahre alten hinduistischen Kloster Arbeiter zu Tode in Bangladesch am Freitag, Polizei sagte, die jüngs...

Bombardierung ist unmoralisch, dumme und Kriege nie gewinnt. Syrien ist das jüngste Opfer

Trotz Tausende von unschuldigen Toten hat der Einsatz von Drohnen nichts um den Taliban oder al-Qaida zu stoppen getan. Wenn David Cameron in Syrien eingreifen müssen, sind die Bodentruppen der einzige Kurs Die britische Regierung bittet kurz Parlament, s...

Jüngste Opfer von Mobbing im Zusammenhang mit Selbstmord? Ein Fünftklässler

Zu sagen, dass ich schockiert bin und fassungslos auf diese Nachricht eine Untertreibung ist. Ashlynn Conner, ein 10-Year-Old Fünftklässler aus Georgetown, Illinois, beging am Freitag nach "verspottet wird von Mitschülern, die ihr Fett, hässlich und...

Warum wird das beste britische TV von Wut angetrieben.

Jimmy McGoverns Schlaganfall neue Drama Reg, über den Tod eines Soldaten im Irak, führt die Ladung wie TV die Wut zurück, die es über die 80er Jahre mit Strom versorgt Eines der denkwürdigsten Momente im Jimmy McGoverns neuen Drama, Reg, kommt auf ha...

Ist Ghostbusters das unglückliche Opfer von Hollywood schlagen Peak Neustart?

Es ist schwer zu glauben, Geek-Kultur "Sexismus" für das schlechte Summen, die darauf abzielen, Paul Feig Female-fronted Remake verantwortlich ist. Jetzt brauchen wir Bill Murray zu retten Sie erinnern sich vielleicht ein wenig 2010-Superhelden-...

Die Weeknd: das jüngste Opfer des zwielichtigen Popstar doc

Ein neuer Tag, eine weitere inoffizielle Dokumentation über ein Musiker. Wenn es darum geht, The Weeknd: sein Leben, seine Geschichte, Sie würde mehr in fünf Minuten auf YouTube Das neue Jahrtausend (und dem Tod von Mary Whitehouse) eine liberalere M...

Schwanger Opfer von Aurora schießen & ungeborenes Kind überleben Schuss in Magen

Das Kino Massaker in Aurora, Colorado, ist Ende der vergangenen Woche die neueste öffentliche schießen, um eine Nation zu rocken, die leider nur allzu vertraut mit diesen solchen Schrecken zu werden scheint. Familien im Land umarmte ihren lieben ein wenig...

Patienten mit psychischen Krankheiten höheres Risiko für Opfer von Tötungsdelikten

Patienten mit psychischen Erkrankungen möglicherweise erhöhtes Risiko für Opfer von Tötungsdelikten als Menschen ohne Geisteskrankheit, laut einer neuen Studie im Vereinigten Königreich. Forscher fanden heraus, dass unter allen 1.496 Mord-Opfer in England...

Opfer von Obamas erste Drohnenangriff: "Ich bin das lebende Beispiel was Drohnen sind"

Faheem Qureshi war 14, als eine Drohne zu seiner Heimat linken ihn angreifen mit schrecklichen Verletzungen, mehrere Familienmitglieder tot und seine Träume für die Zukunft in Trümmern Faheem Qureshi Onkel saß mit ihren Nachbarn, plaudern, Witze und schlü...

Opfer von Vergewaltigungen haben das Recht, von der Polizei Glauben schenken darf

Bernard Hogan-Howe Plan, die Unschuldsvermutung fallen, dass Opfer die Wahrheit Risiken nehmen uns zurück zu dunklen Tagen des Misstrauens sagen Seit vielen Jahren Frauen und Mädchen, die die Polizei sagte, dass sie vergewaltigt worden konfrontiert ungewi...