|
[an error occurred while processing this directive]
在黑客入侵了由这个领先安全公司的广告合作伙伴运作的服务器之后,一个宣传名为Fluffi Bunni的臭名昭著的电脑攻击集团的横幅广告条出现在SecurityFocus.com的站点上。
这个广告横幅是这个黑客组织的吉祥物,一个粉红色的绒毛玩具兔子,以及“你认为你知道?你根本就什么都不知道!”的文字,并签有“Security Fluffi”的字样。
据SecurityFocus的工程副总裁Alfred Huger说,攻击者在东部时间上午7点的时候,攻入了由Thruport Technologies运作的广告服务系统。这个伪造的广告在几个小时当中出现在几个不同的页面上,之后安全公司就修改了在自己网页上面的代码并开始放置自己的广告,Huger说。
Thruport的官员没有答应采访的要求。根据公司的网站上说,Thruport应用软件给商业用户,公司网站和因特网服务提供者。在公司的产品当中有一个成为AdJuggler的广告服务技术。
一份在Thruport站点包含了广告横幅的目录出现在SecurityFocus地站点上,并且在今天下午仍旧可见。在这些横幅当中,就有几个是由Fluffi Bunni制作的横幅的拷贝,一个独立安全咨询家Jay Dyson说,他将这次的进攻归类为“信息颠覆”攻击。
“这是我一时之间见到的较为文雅的攻击方式之一了。这不是一时冲动的产物。它含有耐心,坚定和华丽健康的部分。”
据Huger说,Fluffi Bunni明显利用了一个最新公布的在一个名为OpenSSH的认证技术中的漏洞,来控制Thruport的服务器。攻击者没有花费多少时间就侵入了SecurityFocus站点的服务器,他说。
“他们没有真正攻入我们的站点,这使我十分的震惊。我们有很多的人全天候的粗暴对待我们的网络,并且我猜他们在横幅的地方发现了一个有漏洞的连接。这的确非常的麻烦。”Huger说。
出了给安全咨询服务提供信息之外,SecurityFocus公布了无数的信息来源,包括流行的Bugtraq邮件列表。
SecurityFocus是Fluffi Bunni攻击的著名安全组织中最新的一个。七月份的时候,攻击者修改了一个由SANS操作的站点,这是一个安全训练和信息组织,受到攻击的还有Attrition.org,一个安全信息站点的主页。
|