Sitios web del gobierno colombiano están siendo hackeados en este momento,

Bueno, supongo que esto en un par de horas desaparecerá pero estuve dando vueltas por un foro de seguridad pidiendo ayuda para identificar unos atacantes que me habían hackeado algunas webs, y corregir la vulnerabilidad que les permitió hacer cambios no autorizados.
Una vez identificamos a los atacantes, pregunto que si se puede hacer algo con respecto a ellos como denunciarlos, y me sorprendí cuando me responden: en un país como el tuyo donde hasta la web de la división de delitos informáticos es hackeada fácilmente, dudo que hagan algo. Y me dejaron este link antes de echarme del chat.

http://blog.sucuri.net/2010/02/colombia-government-sites-hacked-and.html

Si, fue posteado hoy y si miran justo en este momento los archivos aún existen.
 
Si, lo hacen desde Linux, pero en teoria ese tipo de ataques podria llevarse a cabo desde cualquier sistema operativo.

Basicamente el ataque consiste en colocar archivos en secciones de los sitios web.
Esto ocurre cuando no se lleva a cabo un correcto bastionamiento del servidor web o se realiza una pobre configuracion en seguridad del mismo.

Haciendo un analisis preliminar de uno de los servidores afectados, nos encontramos con deficiencias como:

Mostrar la version del Web Server
Mostrar la version de php instalada
Mostrar los aplicativos usados para la gestion del servidor
Mostrar version del Sistema Operativo Instalado.
 

Archivos adjuntos

  • Terminal_003.png
    Terminal_003.png
    37.1 KB · Visitas: 110
  • 404 Error - Ficha no encontrada! - Mozilla Firefox_004.jpg
    404 Error - Ficha no encontrada! - Mozilla Firefox_004.jpg
    25.5 KB · Visitas: 107
Lo que pasa es que de esta manera pueden decir por ejemplo que fue un hacker el que borro, destruyó, cambió, desapareció, etc como quieran llamarlo, las bases de datos o los archivos de x o y investigación y por lo tanto no puede ser resuelta y punto, hay mas formas de lavarse las manos en los innumerables crímenes y desfalcos que hace el gobierno de turno.
 
lo que pasa es que aqui se roban la plata pa hacer otras pendejadas... Si le metieran un poquito de dinero a esto, podrian ahcer como en duro de matar 4 (que no es muy lejano de la realidad)... convocan a los hackers a algun tipo de evento de seguridad, les pagan y de paso aprenden como contrarrestar los ataques.

En fin, a seguir divirtiendonos porque quien sabe que porqueria de seguridad usen aqui
 
me gusta oir este tipo de comentarios en que toda la culpa se la echan al gobierno, y por que no pensar que se pagó bien pero fueron los contratados los que se robaron la plata?? como esta pasando en muchos proyectos en nuestro pais??
 
O fue compartido: la mitad se la robó el gobierno y la otra mitad los contratistas... al pobrecito webmaster le pagaron un salario mínimo :p
 
joomala....!
pesimos administradores...!
frontpage....!
Si sigo me deprimo mas....!
llamaron a la empresa pidiendo ayuda para un problema parecido y lo unico que se les pudo decir fue: VUELVAN Y HAGAN TODO DE NUEVO PERO ESTA VEZ BIEN, NO CONTRATEN A BRYAN ESTIBEN Y YURI PATRICIA POR QUE PUDE TENGAN UN CURSO DE SISTEMAS EN EL SALON CUMUNAL...... PERO NO SON EL PERFIL INDICADO PARA ESE TIPO DE WEB'S. ADEMAS ME IMPORTA UN CARAJO SI SON LOS SOBRINOS DEL SARGENTO.
 
Considero que esto es una verdadera verguenza y nos pone en ridículo ante el exterior.

La página de la división de delitos informáticos vulnerada pfff que pena.

Con razón el reporte en inglés que dan en ese blog tiene tono de burla...

En fin, cosas que pasan en Colombia.
 
naaa el que queda en ridiculo es el gobierno a mi me da la misma, y esto pudo pasar en cualquier gobierno y lo dice alguien que no precisamente tiene afectos por el dios presidente.
 
A mi lo que me sorprende es que aun mantengan ese sitio funcionando con versiones vulnerables de joomla :S y muestren versiones del apache y del php (que por cierto, tampoco estan actualizados), y tampoco usan un WAF (Firewall Para aplicaciones Web), es el colmo que una institución como la policía no tenga un equipo de expertos que le asegure esa vaina.

Cualquier hackersillo de medio pelo con un MetaSploit les puede hacer un Deface en el home.
 
q tristesa ver la seguridad de nustra nacion por el suelo , pero an algo ayudan los hackers y es a que tenga mayor precaucion a la hora de invertir en la seguridad.
 
Lo de siempre la corrupcion y los malos contratos que se hacen en el gobierno, eso fijo esta contratado por mucho pero finalmente pagado a alguien con pocos conocimientos.. como pasa en todos los contratos del gobierno...

El primer contratista del gobierno se gana la licitacion por digamos 1 millon de dolares, el subcontrata a otra firma pagandole la mitad, y esa ultima pone a un administrador que le paga 1 millon de PESOS (si le va bien) para que este pendiente de la seguridad.

Ahora, si sale esto en los medios (tv, radio) saldran unos cuantos rasgandose las vestiduras y tendran que decir que para arreglar el problema les toca pagar el doble para algo que con buenas revisiones desde el principio pudieron resolver...
 
Considero que esto es una verdadera verguenza y nos pone en ridículo ante el exterior.

La página de la división de delitos informáticos vulnerada pfff que pena.

Con razón el reporte en inglés que dan en ese blog tiene tono de burla...

En fin, cosas que pasan en Colombia.

Más triste es gente que pone cantidad de idioteces! Los trapos sucios se lavan en casa... asumo que el que puso esto en ese Blog es Bonnus ya que él publicó la noticia... si no es así pido disculpas!

I have posted that in the Colombia's biggest virtual community. But as everybody says, knowing the colombian goverment they will say they need 2 million dollars to fix that, they will spend that money (obviously it will magically appear in their pockets), and finally won't do anything, as usual.

Detesto la gente que se pone a lloriquear por fuera haciendo quedar mal al país. Entiendan que la imagen afectada es la de COLOMBIA y los Colombianos, no la de Uribe. Asumo votarán por Petro y Córdoba que viven es del lobby negativo hacia el país...
 
haha *************** porque en facebook usted aparece con su nombre y ahi si paila. Es que solo a ese estupido se le ocurre amenazar a alguein en facebook.
 
muchaaa gente amenaza por Facebook, en las mismas condiciones que el conejillo de la Tadeo, la cosa es meterse con las personas o familias equivocadas ;)
 

Los últimos temas