Ataque em massa desfigura centenas de sites do Governo

06/05/2009 23:53 0 comentário

Compartilhe este artigo

Autor:

Fuctura Tecnologia

Tags:

Um dos grupos mais antigos em atividade no Brasil, conhecidos como Red EyE, efetuou um ataque em massa contra sites do Governo brasileiro.
Este é o maior ataque registrado contra instituições do nosso governo.

O membro do grupo, conhecido como HADES, desfigurou 453 sites através de uma falha de SQL Injection em um sistema de administração existente no servidor.
Ataques de SQL Injection são o segundo método mais utilizado para atacar websites atualmente. Tendo em vista que para efetuar este tipo de ataque não é necessário uma falha de sistema operacional ou no servidor web. A falha está no desenvolvimento da página, a qual pode conter consultas SQL que são realizadas de forma insegura, dando assim ao cracker, o poder de manipulá-las de maneira arbitrária…

Muitos desenvolvedores não prestam atenção a este detalhe ou nem mesmo sabem que isto pode existir e assim colocam em risco todos os dados que estão dentro do banco de dados, como cadastro de usuários ou senhas de administradores.

Esta não é a primeira vez que o defacer HADES ataca sites do Governo, em novembro do ano passado ele efetuou um ataque em massa contra 302 sites do governo.

A lista de outros sites famosos ou do Governo que foram desfigurados pode ser acessada neste link.

Fonte: zone-h.com.br

VN:F [1.9.8_1114]
Rating: 1.0/10 (1 vote cast)
VN:F [1.9.8_1114]
Rating: -1 (from 1 vote)
Ataque em massa desfigura centenas de sites do Governo , 1.0 out of 10 based on 1 rating

Deixe um comentário


*

If you are human, count objects:
Enable this image please
I see:
- +
- +
- +
Ironclad CAPTCHA (Security Stronghold)