Διαδικτυακή επίθεση στην ιστοσελίδα της Βουλής

Επίθεση από άγνωστο hacker δέχτηκε η ιστοσελίδα της Βουλής των Ελλήνων σύμφωνα με ανώνυμη πληροφορία που απεστάλη στο SecNews. Η επίθεση είχε ως αποτέλεσμα την δημοσιοποίηση κωδικών πρόσβασης και δεδομένων της ιστοσελίδας του Κοινοβουλίου, που κοινοποιήθηκαν σε ιστοσελίδες ελεύθερης διανομής κειμένου όπως φαίνεται και στα παρακάτω urls:

http://paste2.org/p/1504444

http://chopapp.com/#wo5fh4fz

http://codepad.org/CeGo8i9S

http://pastie.org/2169261

http://codepad.org/t2NlJe09

Η επίθεση, σύμφωνα με αναφορά σε ιστοσελίδα του εξωτερικού, υπογράφεται από την ομάδα “REAL DEMOCRACY REVERSE ENGINEERING“. Οι hackers έχουν αποκρύψει συγκεκριμένους χαρακτήρες από τους εκτεθειμένους κωδικούς, ώστε να μην είναι εφικτό σε τρίτους να χρησιμοποιήσουν τα δεδομένα που κοινοποίησαν. Δεν είναι σαφές πως ακριβώς πραγματοποιήθηκε η επίθεση, αν οφειλόταν σε συγκεκριμένη αδυναμία ή λάθος παραμετροποίηση του διακομιστή. Η διαρροή περιλαμβάνει σημαντικό αρχείο ρυθμίσεων του διακομιστή [Web.config] που περιλαμβάνει και πλήθος κωδικών πρόσβασης διαχειριστή, όνομα εταιρείας κατασκευής του ιστοχώρου κ.α.




Το μήνυμα που συνοδεύει την επίθεση παρουσιάζουμε παρακάτω:
ΕΔΩ