20/09/2020

Νέα hacking επίθεση σε ιστοσελίδα του Υπουργείου Εξωτερικών, από την τούρκικη ομάδα AKINCILAR. (ΠΕΡΙΕΧΕΙ ΣΧΟΛΙΟ)

Σύμφωνα με πληροφορίες που δημοσίευσε ο Τούρκος χρήστης @ynsmroztas στο Twitter, που σχετίζεται άμεσα με την hacking ομαδα, οι AKINCILAR στόχευσαν το site του καταλόγου στοιχείων επικοινωνίας των στελεχών του Υπουργείου Εξωτερικών χρησιμοποιώντας την τεχνική SQL injection, η οποία στις περισσότερες περιπτώσεις συνδυάζεται με παραβίαση και διαρροή ευαίσθητων δεδομένων. Κατάφεραν να αντλήσουν στοιχεία επικοινωνίας εργαζομένων του Υπουργείου. Επιπλέον φαίνεται ότι απέκτησαν πρόσβαση στην backend database μεσω του πρόσθετου phpmyadmin για διαχείριση της βάσης δεδομένων της ιστοσελίδας.

Όλα τα διαθέσιμα στοιχεία δείχνουν ότι η ομάδα έχει ισχυρές διασυνδέσεις με το κράτος και οι ενέργειες της παρακινούνται από τον Ρετζέπ Ταγίπ Ερντογάν και την εξωτερική πολιτική του.  Η ομάδα Cyber Warrior, επίσης γνωστή ως Akıncılar, είναι μια ομάδα που ιδρύθηκε το 1999. Η ιεραρχία της ομάδας μοιάζει με εκείνη του στρατού. Ο ιστότοπος Cyber ​​Warrior ισχυρίζεται ότι η ομάδα ήταν ενεργή κατά τη διάρκεια της προετοιμασίας του τουρκικού νόμου για το διαδίκτυο (Αρ. 565196), το οποίο μάλλον αποτελεί στοιχείο ότι έχουν επαφές με τους Τούρκους υπεύθυνους λήψης αποφάσεων ή την πολιτική ελίτ. Η Ελλάδα αποτελεί συχνό στόχο της ομάδας καθώς οι ενέργειες της ομάδας καθοδηγούνται από τις πολιτικές εξελίξεις της εξωτερικής πολιτικής της χώρας. Μέχρι στιγμής στην Ελλάδα έχουν πραγματοποιήσει επιθέσεις εναντίον στόχων υψηλούν προφίλ, γι’ αυτό και η ομάδα είναι ιδιαιτέρως γνωστή στην χώρας μας.

ΔΙΑΒΑΣΤΕ ΤΗΝ ΣΥΝΕΧΕΙΑ: https://www.secnews.gr/262057/akincilar-hacking-upourgeio-eksoterikon/

Η ιστοσελίδα dimokratianews.gr χακαρίστηκε από Τούρκους χάκερ επειδή δημοσίευσε έναν τίτλο ειδήσεων που η τουρκική κυβέρνηση είπε ότι προσβάλλει τον Πρόεδρο Ρετζέπ Ταγίπ Ερντογάν. Επίσης, και η ιστοσελίδα espressonews.gr δέχτηκε hacking επίθεση, δεδομένου οτι τα δύο websites βρίσκονταν στον ίδιο server. Το Σάββατο το πρωί, η αρχική σελίδα του Δημοκρατία News αντικαταστάθηκε από ένα τουρκικό μήνυμα που έγραφε: «Οι Τούρκοι είναι εδώ, πού είστε;» Μέχρι το μεσημέρι, το μήνυμα είχε αφαιρεθεί, αλλά ο ιστότοπος ήταν ακόμα εκτός λειτουργίας.

ΔΙΑΒΑΣΤΕ ΠΕΡΙΣΣΟΤΕΡΑ: https://www.secnews.gr/268813/hacker-dimokratianews-gr-erdogan/

ΔΙΑΒΑΣΤΕ ΚΑΙ ΑΥΤΑ:

ΚΟΥΡΗΤΗΣ: Η ΣΥΣΣΩΡΕΥΜΕΝΗ "ΧΑΖΟΒΙΟΛΙΑΣΗ" ΤΩΝ ΥΠΕΥΘΥΝΩΝ (Ο ΘΕΟΣ ΝΑ ΤΟΥΣ ΚΑΝΕΙ ΥΠΕΥΘΥΝΟΥΣ) ΤΟΥ  ΥΠΟΥΡΓΕΙΟΥ ΕΞΩΤΕΡΙΚΩΝ ΕΙΝΑΙ Ο ΜΟΝΟΣ ΛΟΓΟΣ ΠΟΥ ΟΙ ΤΟΥΡΚΟΙ, ΟΙ ΟΠΟΙΟΙ, ΠΕΤΥΧΑΙΝΟΥΝ ΤΟΥΣ ΣΤΟΧΟΥΣ ΤΟΥΣ.
Η ΚΑΤΑΣΤΑΣΗ ΣΥΝΟΛΙΚΑ ΤΟΥ 9Ο% ΤΩΝ ΚΥΒΕΡΝΗΤΙΚΩΝ ΙΣΤΟΣΕΛΙΔΩΝ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΔΗΜΟΚΡΑΤΙΑΣ ΕΙΝΑΙ ΓΙΑ ΧΟΝΤΡΑ ΓΕΛΙΑ. ΟΙ ΥΠΟΛΟΙΠΕΣ 10% ΠΟΥ ΕΧΟΥΝ ΚΑΠΟΙΟΥ ΕΙΔΟΥΣ ΑΣΦΑΛΕΙΑ, ΕΜΦΑΝΙΖΟΥΝ ΚΕΝΑ ΕΞΑΙΤΙΑΣ ΤΩΝ ΚΟΙΝΩΝ ΔΙΑΣΥΝΔΕΣΕΩΝ ΤΟΥΣ ΣΕ ΑΝΑΣΦΑΛΕΙΣ SERVERS (ΚΑΙ dns).
ΑΠΟ ΤΟΥΣ ΥΠΕΥΘΥΝΟΥΣ ΑΣΦΑΛΕΙΑΣ ΤΟ 90% ΕΡΓΑΖΕΤΑΙ ΜΕ ΓΝΩΣΕΙΣ ΤΟΥ 1990-2000. ΓΙΑ ΑΥΤΟΥΣ Ο ΧΡΟΝΟΣ ΕΧΕΙ ΜΕΙΝΕΙ ΚΟΛΛΗΜΕΝΟΣ ΣΕ ΑΥΤΗΝ ΤΗΝ ΔΕΚΑΕΤΙΑ. ΑΠΟ ΤΟΥΣ ΥΠΟΛΟΙΠΟΥΣ ΠΟΥ ΟΝΤΩΣ ΓΝΩΡΙΖΟΥΝ ΚΑΙ ΘΕΛΟΥΝ ΝΑ ΔΡΑΣΟΥΝ, ΟΙ ΜΙΣΟΙ ΕΧΟΥΝ ΒΑΡΕΘΗ ΝΑ ΠΡΟΣΠΑΘΟΥΝ ΚΑΙ ΟΙ ΑΛΛΟΙ ΜΙΣΟΙ ΑΝ ΚΑΙ ΠΡΟΣΠΑΘΟΥΝ ΠΕΦΤΟΥΝ ΠΑΝΩ ΣΤΗΝ ΑΡΝΗΣΗ ΤΩΝ ΠΡΟΙΣΤΑΜΕΝΩΝ ΤΟΥΣ.

ΤΟ ΠΡΟΣΩΠΙΚΟ, ΟΙ ΧΡΗΣΤΕΣ ΑΥΤΩΝ ΤΩΝ ΥΠΟΔΟΜΩΝ, ΕΙΝΑΙ ΚΥΡΙΟΛΕΚΤΙΚΑ, ΚΑΙ ΨΗΦΙΑΚΑ ΑΝΑΛΦΑΒΗΤΟΙ. ΔΕΝ ΕΧΟΥΝ ΟΥΔΕΜΙΑ ΠΑΙΔΕΙΑ ΑΣΦΑΛΕΙΑΣ , ΔΕΝ ΑΝΤΙΛΑΜΒΑΝΟΝΤΑΙ ΚΑΝ ΤΙΣ ΕΝΝΟΙΕΣ ΠΟΥ ΕΞΥΠΗΡΕΤΟΥΝ (π.χ cloud), ΑΡΝΟΥΝΤΑΙ ΝΑ ΜΑΘΟΥΝ ΚΑΙ ΑΝ ΕΧΟΥΝ ΤΟ ΠΑΡΑΜΙΚΡΟ ΠΡΟΒΛΗΜΑ (ΟΣΟ ΗΛΙΘΙΟ ΚΑΙ ΑΝ ΕΙΝΑΙ ΑΥΤΟ) ΑΠΛΑ ΣΤΑΜΑΤΟΥΝ ΝΑ ΕΡΓΑΖΟΝΤΑΙ ΚΑΙ ΚΑΛΟΥΝ ΤΟΝ ..."ΤΕΧΝΙΚΟ". Ο "ΤΕΧΝΙΚΟΣ" ΣΕ ΠΑΡΑ ΠΟΛΛΕΣ ΥΠΗΡΕΣΙΕΣ ΕΙΝΑΙ ΕΞΩΤΕΡΙΚΟΣ ΤΟΥ ΔΗΜΟΣΙΟΥ ΣΥΝΕΡΓΑΤΗΣ, ΜΕ ΦΥΣΙΚΗ ΚΑΙ ΑΠΟΛΥΤΗ ΠΡΟΣΒΑΣΗ ΑΚΟΜΗ ΚΑΙ ΣΕ ΚΡΙΣΙΜΟ ΕΞΟΠΛΙΣΜΟ ή/και ΑΡΧΕΙΑ.

Η ΚΑΤΑΣΤΑΣΗ ΕΙΝΑΙ ΤΡΑΓΙΚΗ ΚΑΙ ΔΙΑΧΕΕΤΑΙ ΑΚΟΜΗ ΚΑΙ ΣΕ ΤΟΜΕΙΣ ΠΟΥ ΔΕΝ ΘΑ ΕΠΡΕΠΕ ΠΟΤΕ ΝΑ ΕΧΟΥΝ ΑΦΕΘΗ ΝΑ ΟΔΗΓΗΘΟΥΝ ΣΕ ΤΕΤΟΙΑ ΚΑΤΑΣΤΑΣΗ. ΤΡΑΓΕΛΑΦΙΚΕΣ ΚΑΤΑΣΤΑΣΕΙΣ ΣΥΜΒΑΙΝΟΥΝ ΚΑΘΗΜΕΡΙΝΩΣ...

ΠΑΡΑΔΕΙΓΜΑ. ...
  • ΤΟ ΚΑΡΑΚΑΤΣΟΥΛΙΟ Α ΤΟΥ ΥΠΟΥΡΓΕΙΟΥ "Χ" ΘΕΛΕΙ ΝΑ ΣΤΕΙΛΕΙ ΕΓΓΡΑΦΑ ΣΤΟ ΚΑΡΑΚΑΤΣΟΥΛΙΟ Β ΤΟΥ ΥΠΟΥΡΓΕΙΟΥ "Ψ". ΤΑ ΣΤΕΛΝΕΙ ΕΙΤΕ ΜΕ EMAIL, ΕΙΤΕ ΣΥΜΦΩΝΑ ΜΕ ΤΗΝ ΝΕΑ ΜΟΔΑ "ΤΑ ΑΝΕΒΑΖΕΙ ΣΤΟ... "cloud". ΣΕ ΑΥΤΟ ΕΧΟΥΝ ΠΡΟΣΒΑΣΗ ΔΕΚΑΔΕΣ ΚΑΡΑΚΑΤΣΟΥΛΙΑ ΑΠΟ ΔΕΚΑΔΕΣ ΥΠΟΥΡΓΕΙΑ ΔΟΜΕΣ, ΠΕΡΙΦΕΡΕΙΕΣ, ΔΗΜΟΥΣ , ΥΠΗΡΕΣΙΕΣ Κ.Λ.Π. 
  • ΟΙ ΠΕΡΙΣΣΟΤΕΡΕΣ ΥΠΗΡΕΣΙΕΣ ΕΧΟΥΝ ΕΝΑ ΚΟΙΝΟ ΓΙΑ ΟΛΟΥΣ ΤΟΥΣ ΥΠΑΛΛΗΛΟΥΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΛΟΓΑΡΙΑΣΜΟ .
  • ΑΚΟΜΗ ΚΑΙ ΔΙΑΒΑΘΜΙΣΜΕΝΑ ΕΓΓΡΑΦΑ ΕΧΟΥΝ ΒΡΕΘΕΙ ΝΑ ΣΕΡΝΟΝΤΑΙ ΣΤΟ ΑΠΡΟΣΔΙΟΡΙΣΤΟ ..."CLOUD" 
  • ΑΝ Η ΔΙΑΔΙΚΑΣΙΑ ΑΠΟΣΤΟΛΗΣ ΚΟΛΛΗΣΕΙ, ΣΕ ΟΠΟΙΟΔΗΠΟΤΕ ΕΠΙΠΕΔΟ, ΤΟΤΕ ΚΑΛΟΥΝ ΤΟΝ "ΤΕΧΝΙΚΟ". ΕΠΕΙΔΗ Ο "ΤΕΧΝΙΚΟΣ" ΕΧΕΙ ΒΑΡΕΘΕΙ ΝΑ ΠΗΓΑΙΝΟΕΡΧΕΤΑΙ, ΕΧΕΙ ΜΑΖΕΨΕΙ ΚΩΔΙΚΟΥΣ ΔΙΑΦΟΡΩΝ ΥΠΗΡΕΣΙΩΝ ΩΣΤΕ ΚΑΙ ΤΩΡΑ ΜΕ ΤΟΝ ΙΟ ΝΑ ΚΑΝΕΙ ΤΗΝ ΔΟΥΛΕΙΑ ΑΠΟ ΤΟΝ ΧΩΡΟ ΤΟΥ, ΧΩΡΙΣ ΜΕΤΑΚΙΝΗΣΕΙΣ. 
  • ΟΙ SERVERS ΠΟΥ ΕΞΥΠΗΡΕΤΟΥΝ/ΣΤΕΓΑΖOΥΝ ΦΥΣΙΚΑ ΤΟ... "CLOUD"  ΕΙΝΑΙ ΣΕ ΠΟΣΟΣΤΟ 99% ΑΝΑΣΦΑΛΕΙΣ. ΠΕΡΙΤΤΟ ΝΑ ΓΡΑΨΩ ΠΩΣ ΚΑΙ ΣΕ ΑΥΤΟΥΣ ΕΧΟΥΝ ΑΠΟΛΥΤΗ ΠΡΟΣΒΑΣΗ ΑΛΛΟΙ ..."ΤΕΧΝΙΚΟΙ" ΠΟΥ ΕΧΟΥΝ ΠΑΡΕΙ ΕΡΓΟΛΑΒΙΚΑ ΤΗ ΔΟΥΛΕΙΑ ΚΑΙ ΔΕΝ ΕΧΟΥΝ ΟΥΔΕΜΙΑ ΔΙΑΒΑΘΜΙΣΗ ΑΣΦΑΛΕΙΑΣ. 
  • ΟΛΕΣ ΟΙ ΥΠΗΡΕΣΙΕΣ ΓΙΑ ΤΙΣ ΔΙΑΔΙΚΤΥΑΚΕΣ ΤΟΥΣ ΑΝΑΓΚΕΣ ΕΞΥΠΗΡΕΤΟΥΝΤΑΙ ΑΠΟ ΤΟΥΣ ΚΟΙΝΟΥΣ ΠΑΡΟΧΟΥΣ ΠΟΥ ΕΞΥΠΗΡΕΤΟΥΝ ΚΑΙ ΕΜΑΣ. ΟΛΟΙ ΟΙ ΤΕΧΝΙΚΟΙ ΑΥΤΩΝ ΕΧΟΥΝ ΠΡΟΣΒΑΣΗ ΣΤΗΝ ΔΙΑΔΙΚΤΥΑΚΗ ΚΙΝΗΣΗ ΟΛΗΣ ΤΗΣ ΚΥΒΕΡΝΗΣΗΣ. ΕΠΙΣΗΣ ΧΩΡΙΣ ΚΑΜΜΙΑ ΔΙΑΒΑΘΜΙΣΗ ΑΣΦΑΛΕΙΑΣ.

ΔΕΝ ΑΝΑΦΕΡΘΗΚΑ ΚΑΝ ΣΤΟ ΤΕΧΝΙΚΟ ΘΕΜΑ, ΤΑ ΠΡΩΤΟΚΟΛΛΑ ΕΠΙΚΟΙΝΩΝΙΑΣ ΤΩΝ ΗΛΕΚΤΡΟΝΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ, ΤΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ, ΤΙΣ ΔΙΑΔΙΚΑΣΙΕΣ ΕΠΑΛΗΘΕΥΣΗΣ ΣΤΟΙΧΕΙΩΝ ΚΑΙ ΑΛΛΑ ΠΟΛΛΑ. ΜΙΛΗΣΑ ΜΟΝΟΝ ΓΙΑ ΤΑ ΒΑΣΙΚΑ ΜΗ ΤΕΧΝΙΚΑ ΘΕΜΑΤΑ ΤΗΣ ΟΛΗΣ ΑΝΤΙΜΕΤΩΠΙΣΗΣ ΠΟΥ ΣΥΝΕΧΙΖΕΙ ΝΑ ΕΦΑΡΜΟΖΕΤΑΙ ΣΤΟ ΔΗΜΟΣΙΟ ΤΟΜΕΑ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΔΗΜΟΚΡΑΤΙΑΣ.

Η ΠΑΡΑΒΙΑΣΗ ΑΠΟ ΤΟΥΣ ΤΟΥΡΚΟΥΣ ΛΟΙΠΟΝ ΤΗΣ ΣΕΛΙΔΟΣ ΤΟΥ ΥΠΟΥΡΓΕΙΟΥ ΕΙΝΑΙ ΑΠΛΑ Η ΚΟΡΥΦΗ ΤΟΥ ΠΑΓΟΒΟΥΝΟΥ. ΠΙΣΤΕΥΩ ΝΑ ΑΝΤΙΛΑΜΒΑΝΕΣΤΕ ΠΩΣ ΟΛΑ ΤΑ ΔΕΔΟΜΕΝΑ ΜΑΣ ΕΙΝΑΙ ΚΥΡΙΟΛΕΚΤΙΚΑ ΣΤΟΝ ΑΕΡΑ. (OI ΥΠΟΔΟΜΕΣ ΤΗΣ ΓΓΠΣ ΕΙΝΑΙ ΓΕΝΙΚΑ ΣΕ ΚΑΛΛΙΤΕΡΗ ΚΑΤΑΣΤΑΣΗ ΑΚΟΜΗ ΚΑΙ ΑΠΟ ΑΥΤΕΣ ΤΟΥ ΥΠΟΥΡΓΕΙΟΥ ΑΜΥΝΗΣ.)

ΟΠΟΙΟΣ ΘΕΛΕΙ, ΜΠΟΡΕΙ ΝΑ ΕΧΕΙ ΠΡΟΣΒΑΣΗ ΟΠΟΥ ΘΕΛΕΙ, ΕΙΤΕ ΜΕ ΤΙΣ ΓΝΩΣΕΙΣ ΤΟΥ, ΕΙΤΕ ΠΛΗΡΩΝΟΝΤΑΣ, ΕΙΤΕ ΕΠΕΙΔΗ  ΕΧΕΙ ΦΙΛΟ ή ΕΧΕΙ ΒΓΑΛΕΙ ΓΚΟΜΕΝΑ/ΓΚΟΜΕΝΟ ΚΑΠΟΙΟΝ ΠΟΥ ΕΜΠΛΕΚΕΤΑΙ ΣΕ ΟΠΟΙΟΔΗΠΟΤΕ ΣΤΑΔΙΟ ΤΗΣ ΟΛΗΣ ΔΙΑΔΙΚΑΣΙΑΣ. ΕΙΝΑΙ ΤΟΣΟ ΑΠΛΟ.

No comments :

Post a Comment