Fudzilla报道,金士顿科技股份有限公司已开始通知受影响的客户,可以追溯到2005年9月的金士顿网站安全漏洞,长久以来一直被黑客使用。金士顿直到最近才发现这个安全漏洞,金士顿表示,这个安全漏洞让黑客获取了近27000名金士顿网上客户的姓名、 地址和信用卡资料。
金士顿的IT团队在发现公司电脑系统的反常行为之后,开始进行调查,随后则由一组计算机和法律专家进行更广泛的调查 。该公司没有提供漏洞的具体细节,比如为什么拖了这么长时间才发现漏洞,或者多久之后才能开始进行客户损失清查和理赔等事宜。
金士顿表示,它不相信任何被非法从漏洞当中取得的数据已被滥用。但是,如果金士顿花费2年时间才发现这个漏洞,那么金士顿如何能信誓旦旦客户的数据没有被黑客和不法分子滥用?
外电消息,一家电脑安全公司周一称,有黑客利用虚假求职广告和邮件引诱职员,从而偷盗了美国交通部及数家美国公司的资料。
英国网路安全公司Prevx的CEO莫里斯(Mel Morris)称,受害人中包括几家为阅批部门提供安全服务的著名公司,如电脑服务公司优利系统(Unisys)、电脑制造商惠普(Hewlett-Packard)、休斯通信公司(Hughes Communications)旗下的卫星网络服务提供商休斯网络系统(Hughes Network Systems)等等。
惠普拒绝对此发表评论,美国交通部发言人也声称,他们没有发现任何安保方面的疏漏。
莫里斯表示,一个名为NTOS.exe的程序会探查个人电脑里的机密数据,然後将其发送至一个将主机设在雅虎(Yahoo)的网站,而该网站的真正主人很可能不知道自己的网站已被黑客利用。这个网站中有从1,000多台电脑中窃取的数据,它们在经过加密後被贴在该网站上。
另外他还说,黑客可能还使用了姊妹站,从其它被恶意软件入侵的电脑中窃密。
莫里斯已经将这些数据下载,并在联邦调查局(FBI)线上执法部门的要求下进行了解密。
FBI对此不予置评,称它们对于是否对此类事件进行调查的回应政策是既不确认也不否认。