赛门铁克证实2006年曾发生安全问题导致源代码被窃

安全
赛门铁克之前曾把程序代码被窃归咎于其他公司,但今天首度承认黑客曾经渗透到它的网络,因此取得诺顿防毒企业版、诺顿网络安全大师、诺顿计算机大师(Norton SystemWorks)和PCAnywhere等产品2006年的程序代码。

赛门铁克(Symantec)今天证实,2006年曾发生安全问题,导致公司旗下旗舰产品的源代码被窃,此举也使之前曾说网络未被入侵的说法破功。

赛门铁克之前曾把程序代码被窃归咎于其他公司,但今天首度承认黑客曾经渗透到它的网络,因此取得诺顿防毒企业版、诺顿网络安全大师、诺顿计算机大师(Norton SystemWorks)和PCAnywhere等产品2006年的程序代码。

「我们针对黑客团体Anonymous宣称源代码外泄做了调查,我们相信这外泄是缘自2006年发生的源代码失窃事件。」赛门铁克发出声明说。赛门铁克指出,由于外泄的源代码年代久远,因此所遭窃的源代码并不至于增加大部分赛门铁克用户的黑客攻击风险。然而,赛门铁克表示,远程遥控解决方案「PCAnywhere」的使用者可能面临「稍高的安全风险」,而该公司也已开始通知这些用户,并提供保护数据的解决方案。

这件窃取案是起于本月稍早一群黑客宣称,取得赛门铁克特定产品的源代码,赛门铁克当时认为是赛门铁克端点防护(SEP) 11.0与Symantec Antivirus 10.2。证据显示,黑客是在入侵印度军方情报单位的服务器后,发现了这批源代码。

隶属于Anonymous的一员「Yama Tough」于1月14日曾在Twitter上表示,将于1月17日释出大小约1.7GB的诺顿防毒源代码,但该组织随后又表示决定延后公布源代码:

“我们决定源代码全部到手后才会公布出来,会先保留任何可做「0day」的一切东西。”

一般相信「0day」代表零时差攻击,即攻击没有修补弱点的软件。

赛门铁克表示,自2006年起该公司已执行为数众多的政策及程序,以便防止类似的安全入侵事件再发生。

责任编辑:王文文 来源: 17INDA
相关推荐

2012-01-07 01:23:20

2012-01-07 11:36:33

2012-04-26 09:37:28

VMware源代码被窃

2019-06-28 08:00:00

端点安全恶意软件漏洞

2018-01-04 09:56:44

2010-02-23 09:24:35

2012-01-07 22:27:48

源代码泄露赛门铁克

2014-11-20 09:52:51

2019-07-26 17:56:14

安全软件IT

2019-07-26 05:28:39

2019-04-04 11:55:59

2012-11-20 10:47:16

2020-06-24 11:55:37

Red Hat漏洞DoS

2022-03-18 13:10:34

低代码漏洞

2020-10-06 18:28:52

gosecGo代码安全

2009-05-30 09:36:18

2013-12-03 10:02:43

2012-02-10 10:35:47

2022-02-18 13:54:56

安全开发漏洞

2011-03-21 10:23:06

点赞
收藏

51CTO技术栈公众号