Le groupe de pirates informatique Tunisian Cyber Army a annoncé le piratage de la First Bank du Texas aux USA. Gros casse numérique étant donné que 190 000 comptes clients auraient été touchés. Une faille de type injection SQL serait la cause de l'infiltration.
Le pirate informatique français XIIV vient de prévenir UnderNews de sa découverte : une quinzaine de vulnérabilités de type injection SQL dans des domaines américains appartenant à la CIA, la NASA et à la Maison Blanche. Rien que ça !
La plupart des kits d'exploitation pirates du moment utilisent un serveur de commande et de contrôle (C&C). Le malware communique avec son interface en HTTP standard. La où ça devient marrant, c'est lorsqu'un chercheur trouve une vulnérabilité dans le code source PHP de l'interface...
Un chercheur spécialisé dans la sécurité Web depuis 2005, David Vieira-Kurz a découvert et fait corrigé une importante vulnérabilité SQL sur un sous-domaine de la plateforme Ebay qui aurait pu conduire à une belle fuite de données... Explications.
Un pirate répondant au pseudo de Darwinare vient de déclaré s'être introduit dans une base de données d'Amazon.co.uk. Ce dernier a diffusé 600 comptes clients comme preuve de son piratage. L'information n'a pas encore été confirmée.
Une faille de type injection SQL a permis à un pirate informatique de mettre la main sur des données appartenant aux joueurs de World of Warcraft, Diablo et StarCraft via le site Battle.net.
Une récente faille de type injection SQL visant le logiciel WHMCS fait parler d'elle sur les forums underground. Le pirate l'a vendue 6000 dollars sur un forum underground.
Le pirate informatique Zyklon annonce le piratage de plus de 1,6 millions de comptes provenant du site Orange Espagne.
L'attaque de masse Nikjju vient de toucher plus de 188 000 sites Internet par delà la Toile. Un piratage d'envergure qui a touché de nombreux français.
Certes l’honneur d’ArcelorMittal, l’une des plus grande entreprise du monde, a été atteint par le deface (remplacement de la page d'accueil, ndlr) d’Anonymous Belgique. Mais plus grave, le vol, puis la publication d’un dump des bases SQL, a été mis en ligne. Les commentaires de l’homme masqué sont aussi très précieux. Voici la compilation des infos publiées par le(s) pirate(s).