Site do Governo Português atacado por hackers brasileiros
Deface aconteceu há 9 dias….e continua...
Última Hora: Site da DGAEP voltou a estar operacional
A tecnologia é diariamente explorada por “curiosos” em busca de vulnerabilidades. Desta vez, o ataque foi feito ao site da DGAEP - Direcção-Geral da Administração e do Emprego Público que apresenta agora o logo do grupo brasileiro Cyber Hats.
Segundo reporta o site websegura.net, o deface ocorreu a 21 de Dezembro mas ainda nenhum administrador de sistemas do Governo Português procedeu à alteração da mesma.
Segundo reporta o site websegura.net, o modus operandi deste ataque ao DGAEP poderá estar relacionado com uma falha no ColdFusion (plataforma de desenvolvimento Web proprietária da Adobe Systems) publicada em Maio deste ano, que explorada com sucesso permite obter dados confidenciais e comprometer o servidor web utilizado. Basicamente fundamento esta possibilidade dado à linguagem de programação utilizada no site www.dgaep.gov.pt e o directório comprometido CFIDE.
Os Cyber Hats são um grupo de origem brasileira que começaram a publicar os seus deface recentemente (meio de Dezembro deste ano) e tiveram inclusive a sua página de Facebook bloqueada devido a conteúdos ilegais e contra os termos legais da rede social do Mark Zuckerberg.
Na conta do Twitter dos Cyber Hats, é possível verificar que muita informação confidencial, encontrada nos websites comprometidos, são colocados no Pastebin. Resta saber se deste ataque consta alguma informação confidencial do DGAEP.
O mirror da página mesma já está indexado pelo site Zone-H em http://zone-h.org/mirror/id/21395036.
Segundo informa David Sopas do site websegura.net, o site foi atacado a 21 de Dezembro e mantém-se até ao dia de hoje. O responsável pelo site já informou, via formulário, de tal situação mas até ao momento ainda não recebeu qualquer resposta
Homepage: websegura.net
Este artigo tem mais de um ano
É impressão minha ou parece que isto já não é verdade? Não vi nenhum deface…
Ja voltou 🙂
Brasileiros Preocupados com o dgaep Portugues ? hmmm parece estranho…
Muito bem, é só meter no PPLware, que os IT do estado metem logo os sites no ar =) que grande influência =)
Como se diz na minha terra “…quem nao é visto…não é falado” 🙂
Aqui tens…
http://www.dgaep.gov.pt/CFIDE/
Coisas que acontecem nos dias de hoje.
Vergonha alheia em grandes proporções, não sabem o que fazem, pensam revolucionar o mundo, e estão apenas servindo de joguete a quem interessa, e ainda atrapalham-vos a vida…
Boas.
Julgo que existem uns programas que nos avisam quando existe alteração numa ou mais páginas que estão numa lista que fizemos !!!
Julgava que isso era coisa básica e corriqueira junto de administradores responsáveis pela manutenção….
Abraço e bom ano para os companheiros leitores aqui do pplware 😉
Existem monitorizações que permitem isso. Contudo, estamos a falar de sites de instituições públicas e sinceramente…muita coisa está mal naquele mundo.
É uma pena não entrarem no sistema bancário PT e eliminarem as minhas dívidas de vez:(
Se entrassem era para te aumentar as dívidas! LOL
Quando isto acontece aparecem logo uns abutres armados em espertinhos com afirmações sobre conceitos e regras que deveriam ser seguidas… Falam do que não sabem! E muito fácil é falar quando não se têm responsabilidade. O problema é quando os mesmos se apanham com a responsabilidade em cima. E pumba! Pois é, isto não acontece só aos outros… acontece também aos melhores. Alguém duvida?…
Acontecer, acontece a todos. A coisa ser deixada à deriva 9 dias já não é para todos…
Estás a brincar, não estás? Segurança informática é como qualquer outra segurança, não é perfeita, e acidentes acontecem… Mas uma coisa é o site da florista da esquina e outro é um site de um organismo público estatal! A florista não tem seguranças 24h por dia, já um serviço com importância, tem de ter uma manutenção adequada.
Boa Brasil, assim que eu gosto 😀
Cara, não seja esse cara.
+1… é cada um… é essa inclusão digital que faz nascer o troll brasileiro “huehue BR”… não tem ser pior para se ter em jogos on line que um brasileiro. É essa nossa fama no exterior (apesar de nem todos sermos assim).
Mas não defendo meu país. Temos muito o que evoluir para sermos chamados de nação, quiçá “civilizada” .
E como mais um brasileiro, apoio tua visão, a muito que evoluir ainda….
Como brasileiro acho que não temos hackers competentes nem motivados para tanto… os daqui se metem com “clonagem” de cartão e outro ilícitos visando lucro… politicamente somos seres que inexistem…
Quem me dera é que dessem um enxerto de porrada nos gajos que estão neste momento a hackear o league of legends. Finalmente decidi experimentar o jogo, instalei-o há 2 dias comecei a gostar do jogo, e agora veem estes gajos mandar o jogo abaixo.
Joga DOTA 2 que ate tens pra linux e tudo xD
PS: Só não digo que é muito melhor porque a seguir vão me crucificar…