Хакеры взломали почтовые серверы крупнейшего американского интернет-провайдера Comcast

Хакеры взломали почтовые серверы крупнейшего американского интернет-провайдера Comcast

Для нападения злоумышленники осуществили атаку с использованием PHP-инъекции в Zimbra.

Хакеры из группы NullCrew взломали почтовые серверы крупнейшего американского интернет-провайдера Comcast. По заявлениям самих злоумышленников, им удалось провести атаку с использованием PHP-инъекции в Zimbra – программном продукте, который работает с почтовыми серверами и web-клиентами.

Zimbra использовалась на 34 почтовых серверах Comcast, к содержанию которых хакерам , удалось получить доступ.

Об инциденте участники NullCrew  сообщили  в своей учетной записи в Twitter, заявив, что информация, которая была похищена у ComCast была опубликована в Pastebin. На момент публикации новости запись из Pastebin была удалена.

В ComCast пока не опровергли и не подтвердили информацию о взломе и хищении информации.

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.