• 24.01.18, 21:26
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

FBI uurib Äripäeva veebide kaudu krüptoraha kaevandamise juhtumit

Hiljutine rünnak USA tarkvaraarendaja NewsCycle vastu, mille tõttu Äripäeva veebilehtede külastajate arvutitega krüptoraha kaevandati, on pälvinud FBI tähelepanu.
FBI uurib Äripäeva veebide kaudu krüptoraha kaevandamise juhtumit
  • Foto: Pixabay
Äripäeva veebiarenduste juhi Dmitri Kovagini sõnul tegeleb FBI kahe nädala taguse rünnaku uurimisega ametlikult. NewsCycle on kriitilise infrastruktuuri turvalisusega tegeleva FBI üksuse InfraGardi (https://www.infragard.org) partner. Kuna NewsCycle`il on väga palju kliente ehk väljaandeid USAs, siis peetakse neid kriitiliseks infrastruktuuriks.
NewsCycle Digitalil (CMS-platvorm, mida Äripäev ja teised kliendid kasutavad) on Kovagini sõnul olemas hulk rakendusliideseid ehk APIsid ja üks nendest on mõeldud selleks, et salvestada baasi pilte jms. Selle kaudu postitati pildi asemel veebirakenduse raamistik ehk ASP-skript, kuna tarkvara ei kontrollinud, mis formaadis sisend tuleb. See muutis kõikide veebilehtede jaluseid, paigaldades sinna omakorda skripti, mis käivitab kaevandamist.
Kovagini sõnul kasutati kaevandamiseks avalikku ja seaduslikku tarkvara CoinImp (www.coinimp.com), mis kaevandab Monero-nimelist krüptovaluutat.

Artikkel jätkub pärast reklaami

NewsCycle on avastatud kitsaskohad korda teinud ning juurutanud sanktsioneerimata koodi muutmise lisakontrolli.
Viimastel andmetel viisid rünnaku jäljed Norrasse.
Allikas: Äripäev

Seotud lood

Uudised
  • 12.01.18, 10:46
Pahatahtlik kood on Äripäeva veebilehelt eemaldatud
Äripäev teatab, et eile õhtul Äripäeva veebidesse lisatud pahatahtlik kood, mille kaudu kasutati külastajate arvuteid krüptoraha kaevandamiseks, on eemaldatud ja kõik võivad turvaliselt uudiseid lugeda.
  • ST
Sisuturundus
  • 27.10.25, 14:52
Esecom toob turule Zoomi kõnekeskuse, et pakkuda maailmatasemel kliendisuhtlust
Konkurentsitihedas ja kiiresti arenevas maailmas on tõeliselt oluline see, et ükski kõne ega kontakt kaduma ei läheks – kui teie ettevõte jääb tabamatuks, ei jää klient ootama, vaid võtab ühendust järgmise sama teenuse pakkujaga ning lööb käed. See võib aga teie ärile kalliks maksma minna. Et sellist olukorda ei tekiks, siis saab appi tulla Esecom, kes aitab luua teie ettevõtte vajadustele vastava kõne- või kontaktikeskuse. Koos tehakse selgeks, millised on ettevõtte vajadused ja milliste suhtlussüsteemi funktsionaalsustega saab töötajate ja klientide rahulolu tõsta.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi ITuudised esilehele