Русский хакер взломал сайт издания CNET Статьи редакции

Неизвестный русский хакер получил доступ к содержимому сайта издания CNET, повествующего о компьютерных технологиях. Об этом сообщает Forbes.

Хакер под именем w0rm опубликовал в Твиттере скриншот корневого каталога сайта технологического издания CNET. Судя по скриншоту, на котором видно открытый каталог файлом и «www.cnet.com» в адресной строке браузера, хакеру удалось получить доступ к системе управления сайтом — по сути, он мог загрузить на сайт любой материал или изменить его по своему желанию.

В качестве подтверждения взлома хакер опубликовал в открытом доступе архив с файлами из системы управления контентом CNET на сайте w0rm.in. Содержимого базы данных CNET там нет: за него хакер просит прислать ему 1 биткоин (адрес кошелька указан в файле внутри архива). Известно, что с 13 июля на кошелёк было переведено в общей сложности более 2,7 биткоина.

Как именно хакер получил доступ к файловой системе сайта, не уточняется. По всей видимости, он использовал уязвимость в самой системе управления контентом — то, чем обычно грешат системы вроде WordPress или Joomla, подверженные многим эксплойтам.

Не проясняют ситуацию и в самом CNET. По словам представителя издания Джен Боскаччи (Jen Boscacci), проблема была решена, однако неизвестно, были ли украдены пользовательские данные или внесены изменения в сайт.

Ситуация следующая: к нескольким серверам был осуществлён доступ. Мы идентифицировали проблему и решили её вчера. Будем продолжать следить.Джен Боскаччи, старший менеджер по корпоративным коммуникациям CNET

Сам же хакер предлагает представителям CNET выйти с ним на связь.

Как рассказал TJournal представитель w0rm, найденная им уязвимость касается всего PHP-фреймворка Symfony: он заявил, что не может раскрыть подробности взлома, так как этот фреймворк является одним из самых популярных в мире. У взлома было два мотива, сообщает руководитель группы разработчиков w0rm: первый — привлечь внимание к уязвимости в Symfony, чтобы продать готовое решение для предотвращения подобных взломов. Второй — продать базу данных CNET, если не удастся первый план.

По его словам, у сайта w0rm.in социальная миссия: он привлекает к себе специалистов в области компьютерной безопасности, которые вместо взломов «по-чёрному» занимаются «белым» аудитом на заказ.

По предположению Forbes, в этот раз взломом занимался тот же хакер, который получил доступ к сайту BBC в декабре 2013 года и был обнаружен в тот момент, когда опубликовал объявление о продаже кодов доступа на одном из подпольных форумов. Тот злоумышленник был известен под никами HASH и rev0lver, и впоследствии запустил сайт w0rm.in для обсуждения и создания новых эксплойтов.

Хотя взлом сайта CNET или BBC не принесёт хакеру номеров кредитных карт или других данных, которые он может быстро конвертировать в наличность, возможность внести изменения в сайты уважаемых новостных изданий может стоить больших денег. Например, заметкой об увольнении или смерти кого-нибудь из управляющих крупными организациями можно обвалить курс акций, на чём могут заработать заинтересованные лица.

Судя по тому, что хакер не попытался продать доступ к сайту CNET, а выложил его в открытый доступ, в этом случае он преследует цели саморекламы — чем объясняется его желание попасть в заголовки СМИ. (твит удалён)

В апреле 2013 года группировка хакеров из «Сирийской электронной армии» получила доступ к Твиттер-аккаунту новостного агентства Associated Press и сообщила об атаке на Белый дом и ранении Барака Обамы. Несмотря на то, что опровержение появилось уже через несколько минут, американский фондовый рынок успел упасть на 143 пункта за считанные секунды.

0
25 комментариев
Написать комментарий...
Железный Артем

@sult @Niketas поел борща, лег спать. Надеюсь на пост от вас.

Ответить
Развернуть ветку
Исключительный единорожек88
хакер
сидит под рутом

Какой пиздец.

Ответить
Развернуть ветку
Успешный динозавр

может ему sudo настраивать лень

Ответить
Развернуть ветку
Исключительный единорожек88

Так ведь не безопасно ниразу же.

Ответить
Развернуть ветку
Остальной яд

Существует такая вещь как виртуалки и Kali Linux...

Ответить
Развернуть ветку
Невысокий волк
Ответить
Развернуть ветку
Громадный вентилятор

Судя по URL и домену, на который был залит шелл, было что-то вроде этого - http://habrahabr.ru/post/224351/ .

Ответить
Развернуть ветку
Финансовый бокал

жадность хакера погубит

Ответить
Развернуть ветку
Лысый теркин30см

Комментарий недоступен

Ответить
Развернуть ветку
Естественный рубин

Хакер)) Ну всё прославился - теперь можно и подробности рассказать: че за бага, какие версии симфони подвержены.
У меня некоторые сомнения, что cnet на 2-ой ветке симфони переписали

Ответить
Развернуть ветку
Смелый дым

Дизу снова скучно ...

Ответить
Развернуть ветку
Подобный пистолет

Кого-то матрица поимела...

Ответить
Развернуть ветку
Общественный Гоша

Ну что же, возьму интервью у этого хакера для своего портала.

Ответить
Развернуть ветку
Общественный Гоша

а он потом взломает сайт и пиздец

Ответить
Развернуть ветку
Умный коктейль

Если манера общения будет отличной от манеры общения автора данного топика, то все будет ок ;)

Ответить
Развернуть ветку
Уютный утюг

Соу слоу. Дамп то слил он 12 числа

Ответить
Развернуть ветку
Административный микрофон

спрашивается: зачем?
исходный код веб-сайта тоже вещь занятная, по F12 хакается прямо из хрома.
русские хакеры качественно и дорого обучат вас восстанавливать html-код по DOM

Ответить
Развернуть ветку
Успешный динозавр

спасибо за хорошее настроение. даже минусовать не буду.

Ответить
Развернуть ветку
Непосредственный шар

Это пять, чувак) На tjournal нужно уже создавать целый цитатник)

Ответить
Развернуть ветку
Административный микрофон

Я, конечно, большую глупость сказал :) но взлом cnet, на мой взгляд, кроме желания прославиться трудно оправдать

Ответить
Развернуть ветку
Неправильный единорожек88

нуб

Ответить
Развернуть ветку
Административный микрофон

по-другому:
что может быть интересного в исходниках cnet?

Ответить
Развернуть ветку
Успешный динозавр

ничего.

Ответить
Развернуть ветку
Административный микрофон

ну ок, вырасту — пойму, как говорится

Ответить
Развернуть ветку
Железный Артем

Просто перечитай статью...

Ответить
Развернуть ветку
Читать все 25 комментариев
null