Как-то так получилось, что стал собирать данные по инцидентам, связанных с антивирусными продуктами. На этой ноте решил в данном посте собирать данные по инцидентам, которые происходили по причине использования злоумышленниками уязвимостей в Web-приложениях.
В первую очередь, хотелось бы отметить Web Hacking Incidents Database (WHID), поддерживаемую и регулярно пополняемую консорциумом Web Application Security Consortium (WASC). Также, на мой взгляд, интересную статистику по тому же направлению предлагает компания Breach Security (данные по инцидентам за 2008 г./2009 г.).
Здесь наиболее оригинальное использование уязвимости в Web-приложении :) Хороший пример, насколько может быть опасно, в финансовой форме, нарушение целостности информации на сайте компании. Тут, продолжение истории.
И успешные пафосные атаки на web из недалекого прошлого: атака на MI5 и взлом почти статического сайта Кевина Митника :)
Хммм, странно, что у OWASP такого нет.
ОтветитьУдалитьЗато наткнулся на http://www.owasp.org/index.php/ORG_%28Owasp_Report_Generator%29.
Это к предыдущей теме касательно сбора информации.
to Pento:
ОтветитьУдалитьда, интересная находка...
Дефейс веб-сайта полиции округа Тейсайд: http://www.xakep.ru/post/49281/default.asp
ОтветитьУдалить64.000 веб-сайтов, судя по всему, были атакованы полностью автоматизировано: http://www.uinc.ru/news/sn12339.html
ОтветитьУдалитьеще две зарубежные WHID:
ОтветитьУдалитьhttp://datalossdb.org/index/latest
http://www.xiom.com/whid
взлом сайта ЛК через sql injection: http://www.acunetix.com/blog/web-security-articles/sql-injection-sneaks-into-kasperskys-support-website/
ОтветитьУдалитьсайт британского парламента взломан через SQL Injection: http://www.xakep.ru/post/49343/default.asp
ОтветитьУдалитьскриншоты:
http://news.softpedia.com/newsImage/UK-Parliament-Website-Hacked-3.jpg/
http://news.softpedia.com/newsImage/UK-Parliament-Website-Hacked-5.jpg/
120 веб-ресурсов, включая туристические и образовательные порталы Малайзии задефейсены: http://www.xakep.ru/post/49319/default.asp
ОтветитьУдалитьсайт Роскосмоса поломали: http://www.securitylab.ru/news/384995.php
ОтветитьУдалитьвзломано несколько камчатских сайтов (в частности сайт следственного управления СКП РФ по Камчатскому краю): http://www.securitylab.ru/news/385275.php
ОтветитьУдалитьвзломан сайт газеты New York Times: http://www.uinc.ru/news/sn12464.html
взломан регистратор доменов в Новой Зеландии через SQL Injection. результат http://www.zone-h.org/news/id/4708
ОтветитьУдалитьатакован сайт Пенсионного фонда РФ: http://www.uinc.ru/news/sn12515.html
ОтветитьУдалитьСайт Марадоны взломан перуанскими хакерами: http://www.securitylab.ru/news/386440.php
ОтветитьУдалитьОбнаружен очередной массовый взлом сайтов (под раздачей 2000 сайтов источник SafeScan): http://www.uinc.ru/news/sn12694.html
ОтветитьУдалитьполитические кибервойны на Украине http://www.securitylab.ru/news/386920.php
ОтветитьУдалить500,000 записей скомпрометировано путем проведения успешной атаки на сайт Британской газеты: http://blogs.zdnet.com/security/?p=4718
ОтветитьУдалить5,8 миллиона страниц на шестистах сорока тысячах сайтов заражены вредоносным кодом
ОтветитьУдалить39,6% зараженных сайтов ранее уже были заражены и очищены :))
http://www.xakep.ru/post/49862/
Хакеры взломали аккаунты Бритни Спирс на сервисах Twitter и MySpace: http://www.securitylab.ru/news/387663.php
ОтветитьУдалитьWeb сайт проекта DreamSpark (Microsoft) был взломан хакерами: http://www.securitylab.ru/news/387817.php
ОтветитьУдалитьВ Латвии в День независимости взломали президентский сайт: http://www.xakep.ru/post/50114/
ОтветитьУдалитьСайт антивируса NOD32 заражал посетителей троянами: http://www.xakep.ru/post/50149/
ОтветитьУдалитьЗЫ: =)))
Сайт газеты «Московский комсомолец» уничтожен хакерами
ОтветитьУдалитьhttp://www.securitylab.ru/news/388436.php
PS: вспоминается, как в свое время, года полтора назад, контент на wzor.net был удален по команде rm rf /.... проект до сих пор не восстановлен в полном объеме:((
Хакеры произвели дефейс сайта испанской антипиратской организации: http://www.xakep.ru/post/50373/
ОтветитьУдалитьfacebook опять досталось (SQL injection/XSS):
ОтветитьУдалитьhttp://buhera.blog.hu/2009/11/28/facebook_a_mezesbodon
http://security-sh3ll.blogspot.com/2009/12/multiple-bugs-on-appsfacebookcom.html
на сайте Пентагона была продемонстрирована XSS:
ОтветитьУдалитьhttp://ne0h.baywords.com/2009/12/06/pentagon/
http://www.xakep.ru/post/50434/
ScanSafe обнаружила 125 000 зараженных сайтов - http://www.securitylab.ru/news/388713.php
ОтветитьУдалитьОблачный сервис Amazon EC2 взломан хакерами: http://www.securitylab.ru/news/388709.php
ОтветитьУдалитьээх...)) читаем вот это:
http://news.electricalchemy.net/2009/10/cracking-passwords-in-cloud.html
цифры ScanSafe прямо так и скачут;)
ОтветитьУдалитьSQL injection attack claims 132,000+
http://security-sh3ll.blogspot.com/2009/12/sql-injection-attack-claims-132000.html
в закладки: http://tinkode.baywords.com/
ОтветитьУдалитьтут тоже много страшилок: http://ne0h.baywords.com/
ОтветитьУдалитьSEC.ru раздавал малварь: http://www.secureblog.info/articles/608.html
ОтветитьУдалитьDDoS-атака на сайт Ведомости: http://www.securitylab.ru/news/388889.php
ОтветитьУдалить...а также оригинальный DoS over VOIP на телефоны сотрудников газеты.
в течение часа ряд крупных веб-ресурсов США, включая Amazon, были недоступны для пользователей (DoS): http://www.xakep.ru/post/50644/
ОтветитьУдалитьХакеры заменили премьера Испании на мистера Бина: http://www.securitylab.ru/news/389431.php
ОтветитьУдалитьСайт Jeruslamonline.com взломан турецкими хакерами: http://www.securitylab.ru/news/389707.php
ОтветитьУдалитьarmy.mil снова попало: http://news.softpedia.com/news/U-S-Military-Equipment-Website-Hacked-131947.shtml
ОтветитьУдалитьНа сайте icq.com найдены XSS уязвимости: http://www.securitylab.ru/news/389858.php
ОтветитьУдалитьПрезидентская гонка в Украине: взломан сайт партии Регионов - www.partyofregions.org.ua
ОтветитьУдалитьhttp://www.securitylab.ru/news/389908.php
Украинские хакеры поломали Януковича (DDOS): http://www.uinc.ru/news/sn13143.html
ОтветитьУдалитьТурецкий хакер осуществил массовый дефейс сайтов (over RFI): http://www.securitylab.ru/news/390028.php
ОтветитьУдалитьХакеры провели дефейс нескольких сотен сайтов, размещенных на хостинге Network Solutions: http://www.xakep.ru/post/50859/
ОтветитьУдалитьХакеры атаковали сайты РФС и ВОБ (DDOS): http://www.securitylab.ru/news/390085.php
ОтветитьУдалитьАдминистрация популярного ирландского форума после хакерской атаки сменила пароли всех пользователей: http://xakep.ru/post/50866/
ОтветитьУдалитьBoards.ie Database Hacked: http://news.softpedia.com/news/Boards-ie-Database-Hacked-132897.shtml
ОтветитьУдалитьСайт "Новой газеты" перестал работать из-за атаки хакеров (DDOS): http://www.uinc.ru/news/sn13183.html
ОтветитьУдалитьe107 CMS system website compromised: http://isc.sans.org/diary.html?storyid=8083
ОтветитьУдалитьХакер заменил TechCrunch порнухой: http://www.uinc.ru/news/sn13187.html
ОтветитьУдалитьMarie Claire site hacked: http://technology.iafrica.com/news/technology/2188960.htm?
ОтветитьУдалитьВ четвертом квартале 2009 года заражению подверглись более 560 тысяч сайтов: http://xakep.ru/post/50913/
ОтветитьУдалитьДефейс на официальном сайте Тимошенко: http://xakep.ru/post/51035/
ОтветитьУдалитьPopular Twitter Grader Service Hacked: http://news.softpedia.com/news/Popular-Twitter-Grader-Service-Hacked-134855.shtml
ОтветитьУдалитьХакер взломал крупную процессинговую систему: http://www.securitylab.ru/news/390788.php
ОтветитьУдалитьсамая большая в истории Латвии утечка информации - http://xakep.ru/post/51144/
ОтветитьУдалитьFacebook HTML and Script code injection vulnerability: http://seclists.org/fulldisclosure/2010/Feb/27
ОтветитьУдалитьДанные 170 тысяч сотрудников Shell "утекли " в Сеть: http://www.securitylab.ru/news/390836.php
ОтветитьУдалитьeBay Security Vulnerabilities Found by Researcher:
ОтветитьУдалитьhttp://www.eweek.com/c/a/Security/Researcher-Uncovers-eBay-Security-Vulnerabilities-684970/
http://xakep.ru/post/51196/
>На сайте icq.com найдены XSS уязвимости:
ОтветитьУдалить>http://www.securitylab.ru/news/389858.php
Так там еще SQL inj не прикрыли
даешь ссылку? :)
ОтветитьУдалитьhttp://forum.antichat.ru/showthread.php?p=624770#post624770
ОтветитьУдалитьуже почти 2 года:)
хе-хе))) однако, круто :)
ОтветитьУдалитьOnline finance flaw: Ameriprise III - please make it stop (XSS, SQLi): http://holisticinfosec.blogspot.com/2010/02/online-finance-flaw-ameriprise-iii.html
ОтветитьУдалитьВ результате атаки злоумышленников были взломаны микроблоги ряда видных политических деятелей Британии: http://www.securitylab.ru/news/391182.php
ОтветитьУдалить17-летний житель Пенсильвании признался, что внедрил вирус на сайт PlayStation.com: http://www.securitylab.ru/news/391218.php
ОтветитьУдалитьНа популярном сайте FotoLog обнаружен новый сетевой червь: http://xakep.ru/post/51289/
ОтветитьУдалитьWyndham hotels hacked again: http://www.networkworld.com/news/2010/022610-wyndham-hotels-hacked.html
ОтветитьУдалитьtweetspinner.com XSS, original: http://twitter.com/securityshell/status/9724720698, screen: http://imgsrc.ru/devteev/17060656.html
ОтветитьУдалитьНовый антивирус Яндекса обнаружил вирус на сайте ООН: http://www.securitylab.ru/news/391249.php
ОтветитьУдалитьRedcross Site Hacked (мальварь): http://research.zscaler.com/2010/03/redcross-site-hacked.html
ОтветитьУдалитьXSS уязвимость на сайте lookatme.ru - http://oxod.ru/?p=59
ОтветитьУдалитьweb-узвимости && физический мир http://www.securitylab.ru/news/391857.php
ОтветитьУдалитьВзломаны веб-сервера Apache.org: http://www.xakep.ru/post/51781/
ОтветитьУдалитьSubdomains defaced on The Telegraph website: http://sunbeltblog.blogspot.com/2010/04/subdomains-defaced-on-telegraph-website.html
ОтветитьУдалитьIts Symantec XSS Defacement: http://pentestit.com/2010/04/14/symantec-xss-defacement/
ОтветитьУдалитьBrazilian government site hacked: http://blog.sucuri.net/2010/04/brazilian-government-site-hacked.html
ОтветитьУдалитьLeMonde.fr @ (Hacked) Romanian National Security: http://tinkode.insecurity.ro/2010/lemonde-fr-hacked-romanian-national-security/
ОтветитьУдалитьКлиенты Network Solutions подверглись массированной атаке: http://xakep.ru/post/51852/
ОтветитьУдалитьavast!: В первом квартале в Рунете было заражено более 20 000 сайтов, http://www.securitylab.ru/news/393224.php
ОтветитьУдалитьVulnerable Sites Database: http://www.vs-db.info/
ОтветитьУдалитьИзраильские хакеры взломали сайт ливанского информагентства: http://xakep.ru/post/51915/
ОтветитьУдалитьdistribution of infected Wordpress websites by version: http://research.zscaler.com/2010/04/wordpress-sites-hacked-again.html
ОтветитьУдалитьPHP website XSS Defacement: http://security-sh3ll.blogspot.com/2010/05/php-website-xss-defacement.html
ОтветитьУдалитьКазначейство США раздает вирусы: http://www.uinc.ru/news/sn13720.html
ОтветитьУдалитьChina’s Xinhua news site hacked: http://sunbeltblog.blogspot.com/2010/05/chinas-xinhua-news-site-hacked.html
ОтветитьУдалитьСайт питерской газеты "Мой район" подвергся хакерской атаке: http://www.uinc.ru/news/sn13743.html
ОтветитьУдалитьСайт phpnuke.org взломан и инфицирован эксплоитами: http://xakep.ru/post/52037/
ОтветитьУдалитьScanSafe сообщила о массовом взломе веб-сайтов: http://www.securitylab.ru/news/394644.php
ОтветитьУдалитьв Австралии скомпрометировано 200 сайтов через SQL Injection
ОтветитьУдалитьSeveral Symantec Websites Vulnerable to Cross-Site Scripting
ОтветитьУдалитьPersistent XSS on Twitter.com: http://praetorianprefect.com/archives/2010/06/persistent-xss-on-twitter-com/
ОтветитьУдалитьThe malicious iFrame attack infected 1,000 web pages by exploiting vulnerabilities in web applications. http://security-sh3ll.blogspot.com/2010/06/sql-injection-attacks-return.html
ОтветитьУдалитьYouTube атаковали хакеры: http://www.securitylab.ru/news/395484.php
ОтветитьУдалитьв конечном счете ушел в коммитеры WASC WHID: http://wasc-whid.dabbledb.com/publish/wasc-whid
ОтветитьУдалить