Wiadomości

Symantec przyznaje - jednak było włamanie do naszej sieci

18 stycznia 2012 11:33,
IDG News Service, miw

Firma potwierdza wyciek kodów źródłowych (m.in. Norton Internet Security i Norton Utilities) i ostrzega użytkowników pcAnywhere przed możliwymi atakami zero-day.

Symantec zmienił swoje wcześniejsze zdanie odnośnie wycieku kodu źródłowego swoich flagowych programów i przyznał wczoraj, że doszło do włamania do sieci firmy.

W oświadczeniu przesłanym do Reutersa Symantec potwierdza fakt włamania do sieci i kradzieży kodu źródłowego niektówych programów produkowanych przez koncern. Wcześniej firma twierdziła, że kradzież kodu musiała nastąpić z jakiejś innej firmy, zaś dowody umieszczone przez hakera "Yama Tough" członka grupy hakerskiej "Lords of Dharmaraja" wskazywały rządowe serwery Indii jako źródło przecieku. Dwa tygodnie temu rzecznik prasowy Symanteca, Cris Paden przyznał, że hakerzy weszli w posiadanie kodu źródłowego programów Symantec Endpoint Protection 11.0 i Symantec Antivirus 10.2 - obu przeznaczonych na rynek enterprise. Pierwszy z kodów ma 5 lat, drugi zaś powstał 6 lat temu. Wówczas rzecznik prasowy firmy przekonywał, że klienci nie mają powodów do obaw o bezpieczeństwo.

Zgodnie ze wczorajszym oświadczeniem Symanteca doszło także do wycieku kodu programów Norton Antivirus Corporate Edition, Norton Internet Security, Norton Utilities, Norton GoBack i pcAnywhere. Zaznaczmy, że Norton Internet Security i Norton Utilities to flagowe produkty firmy (używane przez użytkowników domowych).

Z komunikatów przesyłanych za pomoca Twittera przez hakerów wynika, że są oni w posiadaniu kodu źródłowego pcAnywhere (multiplatformowego narzędzia pozwalającego na zdalny dostęp). Hakerzy piszą, że przekażą go społeczności blackhat i należy w związku z tym spodziewać się ataków typu zero-day na to oprogramowanie. Zagrożenie z tym związane potwierdza także sama firma: "Symantec obecnie kontaktuje się z klientami korzystającymi z pcAnywhere informując ich o sytuacji i pomagając zapewnić bezpieczeństwo urządzeń i informacji.
Ocena:
Twoja ocena:

Komentarze (4)

Mario

21-01-2012 17:13

dlatego ja korzystam z dobrodziejstwa polskiego rynku i używam certyfikatów dostarczanych przez Unizeto, solidna i bezpieczna firma. Polecam.

swiezy

20-01-2012 10:28

czy Symantec nie przejął niedawno firmy od certyfikatów: verysign? Ciekawe jak na to zareagują banki które mają ich certyfikaty SSL.

Adam

18-01-2012 14:43

No i po Symanteku.

nick...

16-03-2012 07:13

Zbigniew pisze:A ja mam problem z netem boeprzewzdowym na routerze.dzień w dzień ucieka mi połączenie.Udaje mi się je przywrf3cić klonowaniem MAC adresu,ale to już jest meczące.Może masz pomysł w czym jest problem.

Reklama

Huawei celuje w rynek biznesowy

Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.


Polecane

Koniec Windows XP początkiem problemów?

Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA