Fast Company, hikayeler sergilemek ve müstehcen ve ırkçı yorumlar içeren Apple haber bildirimlerini zorlamak için hacklendikten sonra web sitesini çevrimdışı aldı. Bugün, hacker siteyi nasıl ihlal ettiklerini iddia etti.
Site bugün şirketten Pazar öğleden sonra hacklendiklerini doğrulayan bir açıklama ve ardından Salı akşamı tehdit aktörlerinin Apple News aracılığıyla mobil cihazlara ırkçı bildirimleri çıkarmasına izin veren ek bir hack gösteriyor.
"Şirketin içerik yönetim sistemi Salı akşamı hacklendi. Sonuç olarak, Apple News'teki takipçilerimize yaklaşık bir dakika arayla iki müstehcen ve ırkçı itme bildirimi gönderildi."
"Mesajlar aşağılık ve Fast Company'nin içeriği ve ahlakı ile uyumlu değil. Durumu araştırıyoruz ve durum çözülene kadar fastcompany.com'u kapattık."
Müstehcen Apple News bildirimleri, Twitter'daki kullanıcılar tarafından hızlı bir şekilde bildirildi ve Apple News'in Haber Hizmetindeki Fast Company'nin kanalını devre dışı bırakmasına yol açtı.
Fast şirketin ihlal edildiğine dair ilk işaretler Pazar öğleden sonra, sitenin ana sayfasının "Vinny Troia tarafından hacklenen hikayelerle doldurmaya başladığı zaman gerçekleşti.
İhlal edilen hack topluluğunun üyeleri ve şimdi kapatılan Raidforums, güvenlik araştırmacısı Vinny Troia ile genellikle web sitelerini tahrif ettikleri ve araştırmacıdan suçladıkları hack'leri gerçekleştirdikleri uzun süredir devam eden bir kavgaya sahipler.
Fast Company, siteyi bir süre çevrimdışı aldı, ancak Salı gecesi saat 20.00'de tekrar hacklendi. Bu kez hacker, Web Sitesi bozulmasında benzer müstehcen ve ırkçı yorumlar içeren Apple News aracılığıyla hızlı şirket bildirimlerini yayınladı.
Bugün, site bir kez daha çevrimdışı alındı ve Fast Company'nin yukarıda paylaşılan ifadesini sergiliyor.
Üfeliklerdeki "Vinny Troia" nın sözüne dayanarak, 'Thrax' adlı ihlal edilen bir hack forumu üyesi, Fast Company'nin web sitesini nasıl hackledikleri hakkında bilgi paylaşmak şaşırtıcı değildir.
Tehdit oyuncusu, şirket tarafından web siteleri için kullanılan bir WordPress örneğini keşfettikten sonra hızlı şirketi ihlal edebildiklerini iddia ediyor.
Bu WordPress örneğinin, atlanan HTTP temel kimlik doğrulaması kullanılarak güvence altına alındığı iddia edildi. Tehdit oyuncusu daha sonra, "düzinelerce" hesapta kullanılan çok kolay bir varsayılan şifre kullanarak WordPress CMS'ye eriştiklerini söylüyor.
Oradan, Auth0 jetonlarını, Apple News API anahtarlarını ve Amazon SES sırlarını çalabildiklerini söylüyorlar.
Bu belirteçleri kullanarak, Apple News'e bildirimleri çıkarmak için kullanılan CMS sistemlerinde yönetici hesapları oluşturduğunu iddia ediyorlar.
BleepingComputer normalde bir bilgisayar korsanının bir siteye nasıl erişim kazandığına dair ayrıntılı bilgileri paylaşmaz, ancak Hızlı Şirket ihlali zaten azalttığından, bu bilgilerin diğer web sitesi yöneticilerine faydalı olabileceğini düşündük.
Bunların tehdit oyuncusunun iddiaları olduğu ve BleepingComputer'ın bu bilgiyi bağımsız olarak doğrulamanın bir yolu olmadığı da unutulmamalıdır.
BleepingComputer, bu iddiaların geçerli olup olmadığını doğrulamak için Fast Company'ye ulaştı, ancak e -postamız geri döndü.
Auth0, bazı kaynak kodu depolarının çalınmış olabileceği konusunda uyarıyor
Microsoft, Azure Virtual Masaüstü için SSO Passwords Auth, SSO'yu duyurdu
OKTA: Kimlik bilgisi doldurma tüm giriş girişimlerinin% 34'ünü oluşturuyor
MFA Yorgunluk: Hacker'ların yüksek profilli ihlallerde yeni favori taktiği
GTA 6 Kaynak Kodu ve Videolar Rockstar Games Hack'ten Sonra Sızan
Kaynak: Bleeping Computer