Hôm qua, SecurityFocus.com - Website nổi tiếng về bảo mật máy tính đã xuất hiện một banner quảng cáo cho nhóm hacker Fluffi Bunni. Nhóm hacker này đã tấn công vào máy chủ của công ty quảng cáo - đối tác của SecurityFocus.com - rồi tự do quảng cáo cho mình.
Banner quảng cáo có hình một chú thỏ màu hồng, là biểu tượng của nhóm hacker Fluffi Bunni, cùng với một dòng chữ You think you know? You have no idea và chữ kÿ Security Fluffi.
Alfred Huger, Phó Chủ tịch SecurityFocus, cho biết một thư mục trên máy chủ của Thruport Technologies chứa các banner quảng cáo được xuất hiện trên Website SecurityFocus.com. Chính vì vậy, nhóm hacker Fluffi Bunni đã tấn công vào máy chủ của Thruport Technologies, đột nhập vào thư mục này và chèn banner quảng cáo vào rất nhiều trang trên Website SecurityFocus.com. Phải mất vài giờ sau, các nhà quản trị mới xoá được các banner đó đi.
Theo Alfred Huger, có lẽ Fluffi Bunni đã lợi dụng lỗ hổng OpenSSH để đột nhập và điều khiển máy chủ của Thruport Technologies. OpenSSH là công nghệ xác thực quyền truy cập hợp pháp.
SecurityFocus là một Website chuyên cung cấp các dịch vụ tư vấn bảo mật. SecurityFocus cũng rất nổi tiếng với các bản tin bảo mật và hộp thư thoại Bugtraq.
Thruport Technologies là một công ty chuyên cung cấp các ứng dụng phần mềm cho các công ty thương mại điện tử, các Website liên kết và các nhà cung cấp dịch vụ Internet. Một trong các sản phẩm của Thruport Technologies là công nghệ quảng cáo AdJuggler.
Mirror banner quảng cáo của Fluffi Bunni có thể xem tại đây
SecurityFocus có địa chỉ tại đây
(Đăng Khoa - Theo Newsbytes)
|