Hackede websteder bruges til at stjæle data

Hackede websteder bruges til at stjæle data

Når en hacker får adgang til en webserver, bliver det gerne udnyttet til at stjæle fortrolige data. Det viser den seneste Data Breach Investigations Report fra firmaet Verizon

Del artiklen på

Analytikerne har undersøgt, hvad der typisk sker, når et websted bliver angrebet. I de tilfælde, hvor motivet er at få fat i penge, optræder seks mønstre næsten lige hyppigt.

Angriberen udnytter stjålne brugernavne og passwords til at få adgang. De kan i nogle tilfælde være fremskaffet via phishing.

Derefter installerer angriberen en bagdør eller en fjernstyringsserver (Command & Control, C&C). Anden malware opsamler fortrolige data fra webstedets brugere, hvorefter disse data sendes til bagmændene.

SQL-indsætning er fortsat et værdifuldt værktøj for angriberne. Det lader dem udføre databasekommandoer direkte fra webstedet, så de kan få fat i fortrolige oplysninger.

- lb