Site da Caixa Econômica invadido
14/05/2007 Written by Marcelo Almeida (Vympel)
Nem mesmo site de banco escapa dos defacers.
Hoje o site da Caixa Econômica Federal foi invadido pelo grupo Ritualistas.
Na página alterada o defacer deixou mensagens de protesto contra a corrupção a fome e a violência que atingem o Brasil.
Segundo o autor da invasão nenhum dado do banco foi roubado e a página alterada já foi apagada.
Está não é a primeira vez que este servidor da Caixa foi comprometido, pois o mesmo já havia sido invadido outras vezes pro uma falha no WebDav, um componente para que os clientes publiquem, bloqueiem e gerenciem recursos na Web e no qual existe várias falhas de segurança e que a partir da versão 6.0 do IIS vem desativado por padrão…
Ao que tudo indica o defacer não explorou o WebDav e sim um diretório de envio de arquivos (upload) para realizar a invasão.
A cópia da invasão pode ser vista neste link.
A lista de ataques do grupo Ritualistas podem ser visitadas aqui.
Share this content:





