Hakkeri on murtautunut Symantecin web-palvelimelle, kertoo CRN-uutispalvelu.
Unu-nimellä tunnettu hakkeri kirjoitti blogiinsa päässeensä tietoturvajätin palvelimelle yksinkertaisen sql-injektion avulla. Sisälle päästyään hakkeri pääsi käsiksi arkaluontoisiin tietoihin, esimerkiksi Symantecin verkkokaupan asiakkaiden osoitteisiin ja salasanoihin.
Romanialainen Unu, joka aiemmin tänä vuonna murtautui tietoturvayhtiö Kasperskyn palvelimelle, kertoo blogissaan olevansa raivoissaan siitä, että käyttäjien salasanat oli tallennettu Symantecin tietokantaan tekstimuotoisina ilman salausta.
Kirjoituksessaan hän ihmettelee, miten Symantecin tapainen yhtiö, joka tarjoaa tietoturvaratkaisuja asiakkailleen, ei kykene suojaamaan edes omaa tietokantaansa. Unu käyttää esimerkkinä yhtiön suosittuja Norton-kuluttajatuotteita.
Symantec on myöntänyt tapahtuneen, ja antanut lausunnon, jonka mukaan iskulla on vaikutusta asiakastukeen Japanissa ja Etelä-Koreassa. Yhtiön mukaan tapahtuma ei vaikuta Norton-tuotteiden käyttöön tai turvallisuuteen.
Lausunnon mukaan Symantec päivittää parhaillaan sivustoaan asianmukaisin turvatoimin. Vahingon tutkinta on yhtiön mukaan edelleen kesken, eikä se kommentoi toistaiseksi enempää.
Unu puolestaan vakuuttaa, ettei tunkeutumisen tarkoituksena ole varastaa tai vahingoittaa tietoja. Helmikuisen hyökkäyksensä tapaan hän haluaa toiminnallaan vain varoittaa riskeistä. Hän ilmoittaa myös odottavansa mielenkiinnolla Symantecin reaktiota.



Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.