Scotland Yard defaced
26/02/2008 Written by Marcelo Almeida (Vympel)
O site sobre carreiras na Polícia Metropolitana, também conhecida como Scotland Yard, foi invadido dia 24 por um desconhecido defacer chamado de “officer brobee”. Na mensagem o defacer inseriu a imagem de um monstrinho verde e zomba da unidade Anti-Terrorismo dizendo que contratou mais incompetentes para cuidar das ruas.
Segundo informações obtidas verificando a mirror o site atacado usa Windows 2000 e a falha explorada segundo o defacer foi a de Injeção de SQL.
A Scotland Yard assim como muitas outras organizações investem milhões em segurança mas esquecem que só equipamentos não são suficientes se o código do seu site está vulnerável a falhas comuns.
Abaixo segue uma cópia da invasão…
OFFICER BROBEE SEZ: OH HAI GUYS do joo wanna bes a policeman lulz? I see that teh so15 anti-terrorism anti-lulz police are hiring more incompetent nervy edgy sociopaths to make London’s streets just that little bit safer! OH LULZ.
SHOUTS TO l0g1kal for being such a leet dude and to LULKITTEH for being so fancy
Link para cópia do ataque
Share this content:






