De Hacker Unu meldde dit zaterdag op Hackersblog.org. Met een simpele SQL-insertie zegt hij toegang te hebben gekregen tot werkelijk alle informatie op de database van http://usa.kaspersky.com, gebruikers, activatiecodes, buglijsten, beheerders, webwinkels, noem maar op.

Persoonlijke informatie geeft hij niet vrij, maar om te bewijzen dat hij inderdaad in de database is geweest, geeft hij wel de namen van de tabellen die in de database staan.

Niet de eerste keer

Op The Register zeggen een paar collegabeveiligers dat de informatie die Unu geeft er geloofwaardig uitziet, maar uitsluitsel kunnen ze er niet over geven. Kaspersky zelf was nog niet bereikbaar voor commentaar.

Het is overigens niet de eerste keer dat een site van Kaspersky wordt gehackt. Halverwege vorig jaar is het een Turkse hacker al gelukt. Toen bleef het bij een verminking van de site, maar nu liggen gebruikersgegevens op straat. Dat is behoorlijk beschamend voor een vooraanstaand beveiliger als Kaspersky.

Bron: Techworld.nl