Επίθεση αλλοίωσης της ιστοσελίδας του Πανιωνίου πραγματοποιήσε ο γνωστός 15χρονος Έλληνας hacker «ExtAsY» σε συνεργασία με τον πρωτοεμφανιζόμενο «et3rn4l 0bliv1on». Σύμφωνα με πληροφορία που κοινοποιήθηκε από άγνωστο στο e-mail επικοινωνίας του SecNews, οι δύο hackers προχώρησαν σε συντονισμένη επίθεση εναντίον της κεντρικής ιστοσελίδας του Πανιωνίου, επιτυγχάνοντας αλλοίωση εσωτερικού συνδέσμου της ιστοσελίδας. Ο ΠΑΝΙΩΝΙΟΣ Γυμναστικός Σύλλογος Σμύρνης ιδρύθηκε το 1890 όπως διαβάζουμε στην ιστοσελίδα του. Σύμφωνα με στοιχεία που έχει στην διάθεσή του το SecNews, <…>οι hackers απέκτησαν πρόσβαση αφού εντόπισαν κωδικό πρόσβασης χρήστη της ιστοσελίδας με αυξημένα δικαιώματα. Οι «ExtAsY» και «et3rn4l 0bliv1on» απέκτησαν πρόσβαση μέσω του χρήστη με username:press@Panionios.gr εντοπίζοντας με ιδιαίτερη ευκολία των κωδικό του [σ.σ. πιθανολογούμε είναι ο χρήστης σχετικα με δελτία τύπου και ανακοινώσεις]. Εν συνεχεία ο «ExtAsY» προχώρησε σε αλλοίωση εσωτερικού συνδέσμου της ιστοσελίδας,αποτελέσματα της οποίας φαίνονται στα παρακάτω Screenshots:
Η εν λόγω επίθεση λαμβάνει μια επιπρόσθετη διάσταση μιας και φαίνεται να συσχετίζεται με μαζική στόχευση και διαρροή κωδικών χρηστών και ιστοσελίδων που πραγματοποιήθηκε στις 26 Ιανουαρίου 2012. Όπως διαβάζουμε στο ιδιαίτερα ενημερωμένο και ανερχόμενο My-Audit.gr σε άρθρο που δημοσιεύτηκε στις 27 Ιανουαρίου 2012, άγνωστοι απέκτησαν πρόσβαση σε γνωστή εταιρεία δημιουργίας και διαχείρισης ιστοσελίδων(μια απο τις μεγαλύτερες εταιρείες στην Ελλάδα αν οχι η μεγαλύτερη) δημοσιεύοντας τους κωδικούς που υπεκλάπησαν σε σύνδεσμο στο Pastebin [δείτε εδώ].
Η πρόσβαση που απέκτησαν βοήθησε στην διαρροή usernames και κωδικών χρηστών, συμπεριλαμβανομένων και των κωδικών πρόσβασης της ιστοσελίδας http://www.panionios.gr. Δεν φαίνεται να επηρεάστηκαν νευραλγικές υποδομές της εταιρείας, αλλά πιθανον η διαρροή να αφορούσε μόνο συγκεκριμένο εξυπηρετητή (server) που εξυπηρετούσε μεμονωμένο αριθμό ιστοσελίδων που τέθηκαν σε κίνδυνο.
Το SecNews ευχαριστεί τον ανώνυμο αναγνώστη για την έγκαιρη και έγκυρη ενημέρωση.
Η πρόσβαση που απέκτησαν βοήθησε στην διαρροή usernames και κωδικών χρηστών, συμπεριλαμβανομένων και των κωδικών πρόσβασης της ιστοσελίδας http://www.panionios.gr. Δεν φαίνεται να επηρεάστηκαν νευραλγικές υποδομές της εταιρείας, αλλά πιθανον η διαρροή να αφορούσε μόνο συγκεκριμένο εξυπηρετητή (server) που εξυπηρετούσε μεμονωμένο αριθμό ιστοσελίδων που τέθηκαν σε κίνδυνο.
Το SecNews ευχαριστεί τον ανώνυμο αναγνώστη για την έγκαιρη και έγκυρη ενημέρωση.
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου