El ataque hacker que comprometió los datos de casi 8000 clientes de Arsys se ha saldado con una multa de 6000 euros a esta entidad, por entender que no cumplía con todas las medidas de seguridad.
La resolución detalla el procedimiento seguido por el atacante (SQL injection) y se pone de manifiesto que en el momento del ataque Arsys tenía un total 20 vulnerabilidades graves que permitían acceder a los datos de los clientes, como la existencia de contraseñas de administradores en el código fuente de algunas aplicaciones.
Es parte de un interesante artículo de Samuel Parra publicado en su blog.
Categorías: Cibercrimen, General, Seguridad informática | Deja un comentario
Tags: Hacking, Legislación, Seguridad informática
También te puede interesar
- Nuevo record de cálculo de dígitos de PI
- Hackeada la web del CONELEC
- Bluetooth 3.0 será compatible con WIFI
- dreaMTouch: Pantallas táctiles de código abierto
- Versión 1.0 del estándar Wireless HD Vídeo
Debes identificarte para dejar un comentario.







Links en Technorati
del.icio.us
Suscribirse a los RSS



