Hackers roubam dados de 450 mil usuários
O Yahoo confirmou em nota pública, divulgada no dia 11/07/12, que arquivos contendo dados de 450.000 usuários (senhas de pessoas físicas e empresas) foram roubados por um grupo hacker.
O arquivo foi gerado após a extração de dados cadastrais armazenados no banco de dados da empresa, usando uma técnica conhecida como SQL Injection – o atacante busca falhas estruturais em formulários que o usuário preenche num website para encaminhar comandos SQL ao banco de dados conectado ao serviço. A parte mais alarmante do acontecimento é que os dados estavam sendo armazenados de forma não-encriptada.
Às vezes, um bom firewall não é suficiente para manter suas informações seguras; por mais que os IPS de mercado consigam examinar os pacotes num nível de aplicação e saibam entender quando um conteúdo é malicioso, existem muitas formas de ataques que não são identificáveis somente comparando padrões e comportamentos.
Conheça as soluções de segurança que podemos oferecer para sua empresa: www.bhcorp.com.br
Fonte: CLM
