sabato 15 marzo 2014

Siti IT compromessi (15 marzo)

Ecco un bell'esempio di come spesso si trovino siti compromessi le cui vulnerabilita' o comunque la possibilita' di alterarne i contenuti da remoto, vengano sfruttate da differenti personaggi ed in differenti momenti.

E' di questa mattina (ora thai) un sito di P.A. italiana (Comune del Sud Italia) hostato su 


che presenta questa semplice pagina di hacking


Questo il 'response header


Come succede abbastanza spesso se proviamo ad analizzare i siti hostati sul medesimo IP e filtrando al ricerca per termini di Pharmacy Hacking otteniamo decine di risultati relativi a siti IT che ospitano riferimenti e link  nascosti a pagine di vendita online di farmaci, soprattutto viagra e derivati.


Non sorprende che tra i molti siti presenti anche quello comunale visto prima faccia parte di questo lungo elenco


Nel dettaglio una ricerca limitata al solo dominio del Comune trova decine di risultati con links a Pharmacy
Ecco invece un frammento del source di una tra le numerose pagine web appartenenti al sito comunale e con evidenti segni di termini di Pharma Hack  ma non solo:


Una analisi delle probabili date di inclusione dei codici di pharmacy mostra comunque riferimenti a fine 2013 senza che appaiano nuove indicizzazioni di codici di pharmacy, da parte dei bot dei motori di ricerca, nel 2014.

Edgar

Nessun commento: