Zone-H Advertisement
Home arrow Guerra Digital arrow Microsoft.co.uk invadida
26 de julho de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  3595  71.15%
Win 2003  1155  22.86%
Win 2000  156  3.09%
FreeBSD  126  2.49%
Unknown  0.10%
Other  16  0.32%

Total de ataques: 5053 dos quais 940 único(s) no ip e 4113 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Microsoft.co.uk invadida PDF Imprimir E-mail
Avaliação do Usuário: / 4
PiorMelhor 
Por Marcelo Almeida (Vympel)   
26 de junho de 2007

microsoftblackTalvez seja pela dificuldade, talvez pela fama que a invasão possa trazer, as grandes empresas sempre são os alvos preferidos dos defacers.
Desta vez a vítima foi o site da Microsoft no Reino Unido.
O defacer conhecido como rEmOtEr, da Arábia Saudita, achou uma falha de SQL Injection em uma página responsável pelo calendário de eventos da companhia e enviou um query contento informações de um arquivo CSS (<link href=http://h.1asphost.com/remoter/css.css type=text/css rel=stylesheet></td>
) malicioso onde continha os dados que são exibidos na página do site.

O defacer no dia 26 do mês passado e no dia 2 de Fevereiro invadiu os sites do MSN na Coréia e na Itália, também utilizando falhas de SQL na programação das páginas dos respectivos sites...

A invasão que foi notificada às 2:53 de ontem (dia 26, horário da Estônia)  não é mais visualizada no site da Microsoft (http://www.microsoft.co.uk/events/net/eventdetail.aspx?eventid=8399) mas se olharmos o código fonte da página veremos que o endereço do arquivo link href=http://h.1asphost.com/remoter/css.css continua no site e apenas não está mais sendo carregado.
Está é a terceira vez que este servidor foi comprometido por ataques dos defacers que já atacaram 39 sites da Microsoft desde Janeiro de 2000.
Segue a lista das invasões contra o site da Microsoft no Reino Unido.

2001/05/04 Prime Suspectz  www.microsoft.co.uk
2005/07/06 Apocalypse www.microsoft.co.uk
2007/06/27  rEmOtEr www.microsoft.co.uk


Abaixo segue a imagem que era possível ver no site da Microsoft.

microsoft_hacked

 

 

 


Adicionar como favorito (44) | Publique este artigo no seu site | Visualizado: 2357

Comentários (1)
Comentários em RSS
1. 10-07-2007 01:56
 
r0x a lot
Command Tribulation forever!
 
Visitante

Escrever comentário
  • Por favor, o assunto do seu comentário precisa ser relevante ao assunto do artigo.

  • Ataques pessoais e/ou racistas serão deletados.

  • Por favor, não use os comentários para fazer propaganda de seu site ou será deletado.

  • Somente usuários registrados podem postar comentários.

Nome:
Homepage
Título:
Comentário:



Código:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

 
< Anterior   Próximo >
 
Top! Top!