Väite: Blogi-isku oli Reutersin oma moka
Thomson Reutersin käyttämä blogialusta oli vanhentunut ja siinä oli julkisesti tiedossa olevia tietoturvaongelmia, alustan yksi pääkehittäjistä huomauttaa.
Reutersin blogialustalle tunkeuduttiin perjantaina ja sillä julkaistiin muun muassa tekaistu Syyrian kapinallisjohtajan haastattelu. Sunnuntaina yksi Reutersin Twitter-tileistä joutui kaapatuksi ja sillä julkaistiin valheellisia viestejä Syyrian sisällissodasta.
WordPressin avainkehittäjä Mark Jaquith kertoi Wall Street Journalille, että uutistoimisto käytti blogialustan versiota 3.1.1, vaikka nykyinen versio on 3.4.1. Alusta ilmoittaa päivityksistä ja voi päivittää itse itsensä uusimpaan versioon.
– Jos organisaatiot jättävät ilmoitukset huomiotta ja pysyvät vanhentuneessa versiossa, ne altistavat itsensä tällaisille murroille, Jaquith toteaa WSJ:lle.
On silti edelleen epäselvää, miten hyökkääjät saivat Reutersin kyseisen blogin ja yhden sen useista Twitter-tileistä haltuunsa. Hyökkääjät ovat voineet käyttää esimerkiksi keylogger-softaa vakoillakseen tunnukset palveluihin.


















