Yvision.kz
kk
Разное
Разное
399 773 постов41 подписчиков
Всяко-разно
5
09:10, 14 января 2015

Массовый взлом казахстанских сайтов или о чем умолчали в новостях.

Я поражаюсь работе наших отечественных новостных агентств. Имея множество всяких Award-ов и других регалий, ну никак не тянут они на звание "лучших", "первых" и уж тем более объективных и оперативных. Так получилось и в этот раз...

3 января обнаружил, что поддерживаемый нами сайт Управления языков Жамбылской области взломан, и на главной странице красуется адская картинка. В принципе, ничего особенного, такое случается практически раз в полгода, особенно с сайтами на Joomla и Wordpress, являющимися излюбленными целями скрипт-киддисов. Взлом сам по себе особой изысканностью не отличался, обычный эксплоит на уровне веб-сервера, далее заменяется главная страница шаблона и меняется sql-иньекцией пароль в административную часть сайта. Лечится даже без восстановления сайта из бэкапа. Ну хакнули и хакнули... Провайдер с ними...

Вчера, благодаря вечернему трепу в твиттере и Камиле Турумовой (@turumova) выявилось, что не один этот сайт пострадал, а целая кучка, хостящаяся на HOST.KZ, причем не только сайты столичных организаций, но и алматинские, костанайские и другие фирмы и организации, в том числе и айтишные.

О чем, хакер доблестно и поведал на своей странице в Фейсбуке.

Итого в списке около 60 сайтов. На некоторых из них до сих пор можно увидеть ту самую картинку и послушать достаточно клевый трек, не определяемый даже сервисом "Шазам". Например, на http://karkascenter.kz/ или на http://webfix.kz/  (на момент написания поста)

Утром, именно о сайте филармонии было несколько упоминаний в твиттере, а вечером я уже имел удовольствие слушать эту новость по радио в машине.

Т.е. наши новостные агентства, а точнее, некоторые неизвестные герои-сотрудники, не утруждаясь, мониторят социальные сети и выдают "горячую" новость, которая на самом деле уже и не новость, и времени ей две недели. При этом ну никак не удосуживаясь немного порыться или хотя бы перейти по ссылке на самой взломанной странице (что и сделала @turumova) и выдать еще более "адскую" новость. Согласитесь, "Взломан сайт столичной филармонии" и "Взломано шестьдесят казахстанских сайтов" - есть разница в "горячести"?

Но.. как обычно у нас и делается все "по-поверхности".

Собственно пост можно было бы и не писать... Но именно вот поэтому я и не верю нашим новостным агентствам. Потому что новости хороши в деталях. А без деталей я узнаю и от бабушки у соседнего подъезда.

5
511
5