ΑρχικήinvestigationsΑΠΟΚΛΕΙΣΤΙΚΟ: Αλλοίωση ιστοσελίδας Γενικής Γραμματείας Ναυτιλίας

ΑΠΟΚΛΕΙΣΤΙΚΟ: Αλλοίωση ιστοσελίδας Γενικής Γραμματείας Ναυτιλίας

shipping.gov.gr.2

Διαδικτυακό χτύπημα στην ιστοσελίδα της Γενικής Γραμματείας Ναυτιλίας (shipping.gov.gr) με ταυτόχρονη αλλοίωση της ιστοσελίδας πραγματοποιήθηκε πριν από μερικές ώρες. Σύμφωνα με αναφορές που εντόπισαν συντάκτες του SecNews σε φορουμ του εξωτερικού, άγνωστοι (πιθανόν αλλοδαποί αν κρίνουμε απο τα αναρτυόμενα μηνύματα), προχώρησαν σε προσθήκη/αλλοίωση εσωτερικής και κεντρικής ιστοσελίδας με ταυτόχρονη ανάρτηση μηνύματος.

Οι hackers φαίνεται να εντόπισαν αδυναμία στον εξυπηρετητή της ιστοσελίδας shipping.gov.gr, που τους επέτρεψε να αποκτήσουν πλήρη πρόσβαση με δικαιώματα διαχειριστή στον εξυπηρετητή και να προσθέσουν το αλλοιωμένο περιεχόμενο. Αυτή την στιγμη όποιος επισκέπεται την ιστοσελίδα  βλέπει το παρακάτω περιεχόμενο:

shipping.gov.gr
Αλλοιώση ιστοσελίδας στην Γενική Γραμματεία Ναυτιλίας.

Ο εξυπηρετητής της Γενικής Γραμματείας Ναυτιλίας φαίνεται να έχει στοχοποιηθεί από περισσότερους του ενός hackers, μιας και πρίν μερικές ώρες η ιστοσελίδα φαίνεται να είχε καταληφθεί από άλλον με το ψευδώνυμο “TrafiQuant” που μάλιστα είχε δημοσιοποιήσει και την διεύθυνση e-mail επικοινωνίας του (!).

ιστοσελίδα Γενικής Γραμματείας Ναυτιλίας

Φαίνεται όμως ότι άλλοι hackers, πραγματοποιήσαν δεύτερη επίθεση όπου ουσιαστικά στοχοποιούν τον πρώτο hacker (Trafiquant)!! Αξίζει να αναφέρουμε ότι το προφίλ των επιτιθέμενων, υποδυκνείει hackers χαμηλής τεχνογνωσίας που χρησιμοποιούν αυτοματοποιημένα εργαλεία για τον εντοπισμό εκτεθειμένων εξυπηρετητών.

Είναι αδιανόητο, όπως μας αναφέρουν ερευνητές ασφάλειας που ανέλυσαν την επίθεση, κυβερνητικές ιστοσελίδες στο gov.gr domain να αποτελούν playground από hackers χαμηλότατου επιπέδου!!! Επιπλέον μέχρι αυτή την στιγμή οι υπεύθυνοι διαχειριστές δεν φαίνεται να έχουν αντιληφθεί την αλλοίωση.

Τα πληροφοριακά συστήματα της Γενικής Γραμματείας Ναυτιλίας που στοχοποιήθηκαν, είναι όπως διαπιστώσαμε εντός του δικτύου Syzefxis, που εξυπηρετεί το σύνολο σχεδόν του Δημοσίου τομέα  δομημένο (θεωρητικά τουλάχιστον) σύμφωνα με όλες τις σύγχρονες επιταγές ασφάλειας.

ιστοσελίδα Γενικής Γραμματείας Ναυτιλίας

Όπως έχουμε αναφέρει πολλάκις στο παρελθόν, το Syzefxis ώς πάροχος ΔΕΝ ΦΕΡΕΙ ουσιαστικά την ευθύνη διαχείρισης των εξυπηρετητών του εκάστοτε φορέα αλλά παρέχει απλά το μέσο πρόσβασης. Θα πρέπει να ληφθεί συνολική μέριμνα ώστε να διασφαλιστούν τουλάχιστον οι φορείς που διαχειρίζονται ευαίσθητα προσωπικά δεδομένα, αντλώντας τεχνογνωσία από τα στελέχη διαχείρισης του Syzefxis που είναι κατάλληλα εκπαιδευμένα και επιφορτισμένα με τα θέματα ασφάλειας.

Οι αρμόδιοι διαχειριστές της Γενικής Γραμματείας Ναυτιλίας πρέπει ΑΜΕΣΑ να λάβουν τα απαραίτητα μέτρα και να επιδιορθώσουν σε τεχνικό επίπεδο τις αδυναμίες που χρησιμοποίησαν οι hackers για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση. Ο εξυπηρετητής που υποδυκνείεται οτι δέχτηκε την επίθεση πρέπει να τοποθετηθεί εκτός δικτύου και να αναλυθεί ενδελεχώς για ψηφιακά πειστήρια, ώστε να εντοπιστεί ο ακριβής τρόπος που πραγματοποιήθηκε η εισβολή και να αποπεμφθούν οι εισβολείς σε περίπτωση που έχουν διεισδύσει και σε άλλους εξυπηρετητές (servers) του υπο έρευνα δικτύου. Φαίνεται ότι οι εισβολείς χρησιμοποίησαν αδυναμία στο διαχειριστικό Drupal που ήταν δημιουργημένη η ιστοσελίδα, όπως μπορούμε να δούμε από τα cached αποτελέσματα της Google.
[Ενημέρωση Άρθρου – 11/11/2014 11:27]
Φαίνεται ότι KANENAS υπεύθυνος, 2 ημέρες μετά την επίθεση και με την δημοσιότητα που απέκτησε, δεν έχει αντιληφθεί την επίθεση στον τομέα shipping.gov.gr! Hackers συνεχίζουν να τροποποιούν την ιστοσελίδα προς όφελός τους με ανάρτηση φωτογραφιών και μηνυμάτων. Αυτή την στιγμή η εικόνα που εχει η ιστοσελίδα της Γενικής Γραμματείας Ναυτιλίας είναι η παρακάτω:
ιστοσελίδα  Γενικής Γραμματείας Ναυτιλίας
Καλούμε τις αρμόδιες υπηρεσίες του Υπουργείου Ναυτιλίας να λάβουν άμεσα μέτρα και να ανακτήσουν την πρόσβαση στο εξυπηρετητή. Εφόσον δεν είναι κάτι τέτοιο εφικτό,  ίσως στελέχη του Σύζευξις  να πρέπει να επιληφθούν του ζητήματος και να επιλύσουν το πρόβλημα περιορίζοντας την πρόσβαση στον εν λόγω εξυπηρετητή! Το domain φαίνεται να είναι διαχειρίσιμο/ανήκει στην Κοινωνία της Πληροφορίας.

Μείνετε συντονισμένοι στο SecNews, την αξιόπιστη ιστοσελίδα 24ωρης ενημέρωσης σχετικά με θέματα ασφάλειας πληροφοριακών συστημάτων και κυβερνοπαραβιάσεων.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS