$
כלכליסט-טק

אופס: האקרים רוסים שלחו פרסומות לויאגרה מהשרתים של מיקרוסופט

שרתי בדיקה ברשת הארגונית של מיקרוסופט נפרצו, ושימשו להפניית גולשים לאתרים המפיצים דואר זבל. מיקרוסופט: הפריצה נבעה מטעות אנוש, הפקנו את הלקחים

אבנר קשתן 14:58 14.10.10

 

האקרים רוסיים ניצלו את שרתיה של חברת מיקרוסופט כדי לתפעל שורה של אתרים המפיצים דואר זבל (ספאם) למכירת כדורי ויאגרה ותרופות אחרות - כך מדווח אתר הרג'יסטר.

 

על פי בדיקה של חוקר האבטחה רונלד גילמט, שתי כתובות אינטרנט (IP), הרשומות לשרתים של מיקרוסופט, משמשים כשרתי ניתוב כתובות (DNS) לשורה של אתרים מפוקפקים למכירת תרופות. על פי הבדיקה, הספאמרים עשו שימוש בשרתים מאז סוף חודש ספטמבר, לכל הפחות.

 

ממיקרוסופט נמסר כי לאחר בדיקה, התברר כי עקב טעות אנוש, לא הוזנו ההגדרות הנכונות לציוד רשת שנמצא במעבדת תקשורת של החברה - דבר שאישר להאקרים לפרוץ אליו ולהגדיר אותו כשרת כתובות בשירותם. רכיבי התקשורת נותקו מהרשת, ומיקרוסופט הבהירה שלא נפרצו שרתים עם נתוני לקוחות או עובדים. בנוסף נמסר כי המכשירים שנפרצו לא היה מחשבים המריצים את מערכת ההפעלה חלונות, אלא דווקא ציוד תקשורת המבוסס על לינוקס.
x