vendredi 25 mai 2012
 

LizaMoon : la plus grande attaque par injection SQL ?

L’éditeur de solutions de sécurité Websense a repéré une attaque informatique par injection dans les bases de données SQL baptisée LizaMoon. Ce serait la plus grande attaque de cette nature jamais lancée sur le web.

Ne vous fiez pas au doux nom de l’attaque, LizaMoon. Elle pourrait être l’attaque par injection SQL de la plus grande ampleur jamais connue. Repérée le 29 mars, elle avait déjà infecté 28 000 sites web. Au fur et à mesure des jours, ce chiffre n’a cessé de grimper, passant de 28 000 à 226 000, puis finalement à environ 1,530 million.

Ce qui se passe pour les internautes : ils sont redirigés vers une page web puis avertis qu’ils sont victimes d’un malware sur leur ordinateur. On leur propose alors les services d’un faux antivirus, appelé « scareware ».

Parmi les nombreux sites web infectés, la moitié seraient américains. Mais on compte notamment iTunes, qui heureusement encode les balises de script, et interdit l’exécution du script malveillant.

Websense n’est pas vraiment optimiste quant à l’éradication de cette menace. Il note qu’une attaque similaire (de moins grande ampleur) avait eu lieu en 2009, et que nous en voyons encore des traces sur le web.

L'éditeur a mis en ligne une vidéo d(ci-dessous) ans laquelle il explique le fonctionnement de l'attaque :

Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Derniers commentaires
/// LIVRES BLANCS

Le Coq Sportif, une Etude de cas Riverbed.

Les produits Steelhead® de Riverbed® résolvent les problèmes de bande passante et de performance des applications, pour un leader des vêtements et chaussures de sport. Le défi: consolider les applications pour un personnel distribué, sans réduire les performances.


Groupe Aelia, une Etude de cas Riverbed.

Les Produits Steelhead® de Riverbed® résolvent les problèmes de bande passante et de performances des applications pour Aelia, un des leaders du Travel Retail.


Comment protéger vos clients et vos données d'entreprise, un Livre Blanc Thawte.

Firesheep est une extension de Mozilla Firefox, parue en automne 2010 pour démontrer l’insécurité inhérente aux sites Web de médias sociaux qui cryptent leurs pages de login avec SSL, pour repasser à http dès que l’utilisateur quitte la page de login.