Zone-H
Home arrow Guerra Digital arrow Microsoft.co.uk invadida
03 de setembro de 2010
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  9976  73.09%
Win 2003  3249  23.81%
FreeBSD  227  1.66%
Win 2000  66  0.48%
Unknown  48  0.35%
Other  82  0.60%

Total de ataques: 13648 dos quais 2757 único(s) no ip e 10891 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Microsoft.co.uk invadida Imprimir E-mail
Avaliação do Usuário: / 4
PiorMelhor 
Por Marcelo Almeida (Vympel)   
27 de junho de 2007

microsoftblackTalvez seja pela dificuldade, talvez pela fama que a invasão possa trazer, as grandes empresas sempre são os alvos preferidos dos defacers.
Desta vez a vítima foi o site da Microsoft no Reino Unido.
O defacer conhecido como rEmOtEr, da Arábia Saudita, achou uma falha de SQL Injection em uma página responsável pelo calendário de eventos da companhia e enviou um query contento informações de um arquivo CSS (<link href=http://h.1asphost.com/remoter/css.css type=text/css rel=stylesheet></td>
) malicioso onde continha os dados que são exibidos na página do site.

O defacer no dia 26 do mês passado e no dia 2 de Fevereiro invadiu os sites do MSN na Coréia e na Itália, também utilizando falhas de SQL na programação das páginas dos respectivos sites...

A invasão que foi notificada às 2:53 de ontem (dia 26, horário da Estônia)  não é mais visualizada no site da Microsoft (http://www.microsoft.co.uk/events/net/eventdetail.aspx?eventid=8399) mas se olharmos o código fonte da página veremos que o endereço do arquivo link href=http://h.1asphost.com/remoter/css.css continua no site e apenas não está mais sendo carregado.
Está é a terceira vez que este servidor foi comprometido por ataques dos defacers que já atacaram 39 sites da Microsoft desde Janeiro de 2000.
Segue a lista das invasões contra o site da Microsoft no Reino Unido.

2001/05/04 Prime Suspectz  www.microsoft.co.uk
2005/07/06 Apocalypse www.microsoft.co.uk
2007/06/27  rEmOtEr www.microsoft.co.uk


Abaixo segue a imagem que era possível ver no site da Microsoft.

microsoft_hacked

 

 

 


Adicionar como favorito (99) | Publique este artigo no seu site | Visualizado: 3910

Comentários (1)
Comentários em RSS
1. 10-07-2007 02:56
 
r0x a lot
Command Tribulation forever!
Visitante
 
Visitante

Escrever comentário
  • Por favor, o assunto do seu comentário precisa ser relevante ao assunto do artigo.

  • Ataques pessoais e/ou racistas serão deletados.

  • Por favor, não use os comentários para fazer propaganda de seu site ou será deletado.

Nome:
E-mail
Homepage
Título:
BBCode:Web AddressEmail AddressBold TextItalic TextUnderlined TextQuoteCodeOpen ListList ItemClose List
Comentário:



Código:* Code
Quero ser contactado por e-mail avisando sobre comentários

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

 
< Anterior   Próximo >
 
Top! Top!