image

Twee miljoen websites gehackt door SQL-injectie

woensdag 21 mei 2008, 10:27 door Redactie, 0 reacties

Tijdens de laatste ronde van SQL-injectie aanvallen zijn al meer dan 2 miljoen websites het slachtoffer geworden. Via slordig programmeerwerk weten de aanvallers een kwaadaardig script op de websites te plaatsen, dat bezoekers doorstuurt naar een website die malware probeert te installeren. Het cijfer is afkomstig van de Shadowserver Foundation, een stichting die informatie verzamelt over de 'donkere kant' van het internet. Door bij te houden welke domeinen de aanvallers gebruiken en hoe vaak die zijn te vinden via Google, denkt men een indicatie van de omvang te kunnen geven.

Drie domeinen steken er met kop en schouders boven uit, www.nihaorr1.com (468.000), free.hostpinoy.info (444.000) en xprmn4u.info, dat op 369.000 sites werd aangetroffen. De Shadowserver Foundation merkt op dat de cijfers variëren en het werkelijke aantal in sommige gevallen nog hoger ligt. Een volledig overzicht van alle kwaadaardige domeinen is hier te vinden.

Eerder liet Microsoft al weten dat de aanvallers niet via een lek in de IIS-software weten binnen te komen, maar door programmeerfouten in de website. Daarom geeft de softwaregigant in dit artikel verschillende tips om SQL-injectie te voorkomen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.