Rządowa strona loteriaparagonowa.gov.pl wyświetlała pornografię

5 marca, 2019

Strona internetowa loteriaparagonowa.gov.pl przygotowana jeszcze kilka lat temu przez Ministerstwo Finansów miała na celu edukację w zakresie paragonów fiskalnych i wynikających z nich praw konsumenta zakupionego towaru.

Wczoraj domena rządowa loteriaparagonowa.gov.pl została zhackowana, prawdopodobnie przez muzułmańską grupę przestępczą (lub grupę podszywającą się pod muzułmanów) — wyszukiwarka Google zindeksowała taki tekst:

Gov hackedTłumaczenie w Google Translator.

Jeszcze przed podmianą loteriaparagonowa.gov.pl wyglądała tak: https://web.archive.org/web/20170628201900/https://loteriaparagonowa.gov.pl/

Od 31 marca 2017 roku nikt nie przejmował się tym, co zostało na stronie w domenie gov.pl i że może zostać wykorzystane przeciwko obywatelom Polski. Niezaktualizowane pliki strony czy stare wersje PHP mogły być użyte do znalezienia luki i podmianę plików witryny. W skrajnym scenariuszu atakujący mógł przeprowadzić skuteczne ataki z podmienionymi informacjami na stronie loteriaparagonowa.gov.pl, ale wybrał inaczej — wstawił obrzydliwe zdjęcia pornograficzne:

loteriaparagonowa.gov.pl

Pornografia to plaga XXI wieku. Osoby, które chcą się przed tym chronić, mogą:

  • Poprosić swojego operatora dostarczającego Internet, aby blokował strony o tej tematyce.
  • Zmienić wpisy serwerów DNS w konfiguracji routera. W tym poradniku zostało wyjaśnione, jak to zrobić.
  • Wykorzystać CyberTarczę od Orange — mechanizm wykrywania zagrożeń w sieci Orange (trzeba wykupić dowolną usługę internetu Orange).

Aktualizacja 05.03.2019

Okazuje się, że nie doszło do podmiany plików na serwerze. Administrator domeny rządowej podobno usunął konto CloudFlare po zamknięciu projektu w 2017 roku, ale nie zmienił adresów DNS oddelegowanych do usługodawcy.

Sztuczka polegała na tym, że strona WWW była wyłączona, ale DNS-y dla domeny ciągle zawierały wpisy kierujące do CloudFlare. Kto pierwszy ten lepszy — przestępca podpiął domenę do swojego konta na CF i zmienił rekord A dla domeny. Przekierował adres serwera WWW na własny hosting, który zawierał stronę z materiałami pornograficznymi.

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
2 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.30","wc_post_id":"19127","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"c28b7c4aac","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg","is_email_field_required":"1"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->