Todos os posts tagados deface

inia.gov.pt comprometido por LulzSec Portugal

O site governamental da Iniciativa para a Infância e Adolescência (inia.gov.pt) – foi comprometido por um representante do grupo português LulzSec Portugal.


O grupo criou uma nova página no alojamento, intitulada de hacked.html,  com o logótipo do movimento LulzSec e com a frase:

Sigam-nos, não sigam a corrupção…

Até à data deste artigo, a página comprometida ainda está on-line.

O servidor onde está alojada o site, corre o sistema operativo Windows 2003 e utiliza o servidor web IIS 6.0. Ambas são versões com várias vulnerabilidades públicas e disponíveis a qualquer utilizador (se não forem aplicadas as devidas correcções).

Contactei por email os responsáveis do site mas ainda não obtive qualquer feedback.

Na conta Twitter dos @LulzSecPortugal é possível ver outros ataques realizados pelo grupo, entre os quais Câmara Municipal de Lagos e a Escola Superior de Saúde de Viseu.

Se entretanto o site for corrigido, podem consultar o mirror no Zone-H.

Sub-dominio da Apple foi comprometido

O site edseminars.apple.com foi comprometido por um utilizador intitulado de HodLuM.
O deface foi demonstrado com o upload de uma imagem que incluía algumas mensagens que criticavam a Apple, as actividades de vários defacers e os grupos Anonymous e LulzSec (irónico?).

 

Anonymous ataca site da BART e disponibiliza informação confidencial

Segundo informações da CNET, O grupo Anonymous lançou ataques DDoS e efectuou um deface ao site da BART (Bay Area Rapid Transit System), demonstrando as fragilidades destes sites altamente críticos.

Ministério das Obras Públicas Transportes e Comunicações foi ‘hackado’

Os sites do Ministério das Obras Públicas Transportes e Comunicações (MOPTC) e o Gabinete de Prevenção e Investigação de Acidentes com Aeronaves (GPIAA) foram comprometidos e desfigurados por um grupo brasileiro.

O grupo, intitulado de Sophia Hacker Group, inseriu uma página, sem malware, com mensagens contra a pobreza e com imagens bastante chocantes.

Tudo indica a um ataque ao servidor Windows, que segundo o site Zone-H, corre uma versão desactualizada do servidor web da MicrosoftIIS 6.

Já contactei o gestor técnico e aguardo resposta ao incidente, já que a página inserida pelos defacers continua disponível.

Mirror do ataque ao MOPTC
Mirror do ataque ao GPIAA

Site do Instituto Ciências Educativas foi ‘hackado’

O site do Instituto Ciências Educativas – ice.edu.pt foi comprometido por um defacer intitulado de Dr. CruZz.

O ataque, aparentemente, não foi com objectivo directo de atingir o site do Instituto, digo isto porque todos os sites alojados no mesmo servidor foram desfigurados com a mesma mensagem. Trata-se, provavelmente, de um mass deface aproveitando uma falha no servidor de alojamento.

Até a data deste artigo, o site continuava desfigurado com uma mensagem directa ao visitante, para este ter atenção a uma música de fundo e uma foto de uma criança a comer do chão. Tudo aponta a um manifesto politico religioso.

Já existe uma cópia do site desfigurado no Zone-h.

Tentei enviar um email de alerta mas sem sucesso. Esperemos que esta situação seja rapidamente resolvida.