El ataque hacker que comprometió los datos de casi 8000 clientes de Arsys se ha saldado con una multa de 6000 euros a esta entidad, por entender que no cumplía con todas las medidas de seguridad.
La resolución detalla el procedimiento seguido por el atacante (SQL injection) y se pone de manifiesto que en el momento del ataque Arsys tenía un total 20 vulnerabilidades graves que permitían acceder a los datos de los clientes, como la existencia de contraseñas de administradores en el código fuente de algunas aplicaciones.
Es parte de un interesante artículo de Samuel Parra publicado en su blog.
Categorías: Cibercrimen, General, Seguridad informática | Deja un comentario
Tags: Hacking, Legislación, Seguridad informática
También te puede interesar
- ¿Es la ciberguerra una realidad?
- Concurso IRC sobre Software Libre
- Detenido un hacker en España
- La CMT propone que se subasten las frecuencias libres tras el apagón para financiar TVE
- Francesada: La Asamblea Nacional aprueba la ley HADOPI
Debes identificarte para dejar un comentario.







Links en Technorati
del.icio.us
Suscribirse a los RSS



