sábado, 26 de noviembre de 2011

Sitio web de Municipalidad de Antofagasta ha sido Vulnerado.

El dia de ayer mientras hacia un poco de testeo , y googleando me encontre con esto. [ Que el sito de nuestra municipalidad habia sido vulnerado] por un 'hacker' Turco denominado: ´Borlak´. hace unos pocos dias.
Podemos ver como dejo su marca en el sitio , visitando: http://www.municipalidadantofagasta.cl/b.txt la cual aún sigue presente en el servidor.
La webshell estaba alojada en :  http://www.municipalidadantofagasta.cl:82/me.asp;.txt

Gracias a el caché de google, podemos ver el contenido del webshell al momento del hackeo, y visualizar los directorios que estaban en el servidor. visitando:  caché del webshell



Ese es solo un extracto, de los archivos contenidos .
En general los municipios o sitios gubernamentales estan preparados para este tipo de ataques?, realmente son seguros los sitios.?

La shell ya no existe y quiero creer que fue borrada por el encargado del sitio de la municipalidad y no por el hacker, porque si fuera asi quizas nisiquiera supieron que fueron objeto de un ataque exitoso de penetración.
Finalmente para ilustrar la fecha del ataque es que pondré un SS de la notificacion del sitio en Zone -h .



¿Habrá sido la municipalidad objeto de robo de informacion? , saludos.
Mejoren su seguridad =)

No hay comentarios: