CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/08/2012

Roben usuaris i contrasenyes del blog d'AMD

Ataque AMD ja ha bloquejat el lloc i ha canviat les contrasenyes dels usuaris afectats. Després d’este atac, els hackers també van atacar webs de Philips.

El grup, anomenat r00tBeer Security Team, va atacar el blog oficial d’Advanced Micro Devices (AMD), basat en WordPress, i va aconseguir accés a la base de dades del blog d’AMD, i extraure 32KB d’informació, que corresponen a dades de 200 usuaris del blog. Estes dades inclouen correus electrònics, noms d’usuari i contrasenyes xifrades. A més del robatori d’informació, els hackers de r00tBeer van realitzar un desfiguració en la pàgina principal del blog.

Des d’AMD informen que el blog va ser l’objectiu d’un atac el passat 19 d’agost, i que les contrasenyes publicades, a més de xifrades, tenen un component aleatori que fa molt difícil l’obtenció de la contrasenya original. També indiquen que van tancar el blog immediatament per precaució i van canviar totes les contrasenyes. A més, investigaran el problema. També esperen que el blog estiga obert novament en les pròximes hores.

El grup r00tBeersec, després de l’atac al blog d’AMD, va fixar el seu objectiu en el gegant tecnològic Philips, on els malfactors van atacar diverses webs de la companyia, i van obtindre al voltant d’un miler de registres d’usuari, contenint noms, números de telèfon, adreces, contrasenyes, i contrasenyes xifrades. Un dels webs afectats guardava les seues contrasenyes en text pla, sense xifrar. Es pot trobar més informació sobre este hack ací.

Font: The Register

CSIRT-CV