Kaspersky, ontwikkelaar van onder andere antivirus-software, heeft toegegeven dat zijn website afgelopen weekend met behulp van een sql-injectie is gekraakt. Inmiddels lijkt ook de site van Bitdefender door dezelfde hacker met succes te zijn belaagd.
Een hacker met de nickname Unu stelt op Hackersblog dat hij afgelopen weekend via een sql-injectie toegang heeft verkregen tot de database van usa.kaspersky.com. Unu claimt dat hij onder andere gebruikersnamen en activatiecodes probleemloos kon opvragen. Bovendien laat Unu aan The Register weten dat hij dagenlang via e-mail contact heeft proberen te zoeken met de beheerders met de mededeling dat de site een gapend gat in zijn beveiliging had. Omdat hij geen enkele reactie ontving zou hij alsnog de website van het beveiligingsbedrijf hebben gekraakt, maar de hacker benadrukt dat hij geen gevoelige gegevens heeft buitgemaakt. Unu stelt echter dat een kwaadaardige hacker met de opvraagbare gegevens veel schade had kunnen aanrichten.
Volgens een verklaring van Kaspersky is usa.kaspersky.com afgelopen zaterdag inderdaad door een hacker aangevallen. De kraak zou snel zijn gedetecteerd en volgens de Russische bouwer van virusscanners is het beveiligingsgat binnen 30 minuten gedicht. Verder claimt Kaspersky dat de hacker geen gevoelige informatie heeft bemachtigd. De Russische ontwikkelaar van antivirus-software wil verder niet ingaan op de zaak.
De kraak wordt door sommigen beschouwd als een aanzienlijk gezichtsverlies voor Kaspersky, mede doordat de website sinds 2000 al tientallen keren zou zijn gekraakt. Kaspersky is echter niet het enige slachtoffer van Unu; de hacker claimt inmiddels ook de site van Bitdefender met behulp van een sql-injectie te hebben gekraakt.