25

Strona lotniska w Modlinie zhakowana

Rzadko mamy możliwość na żywo podejrzeć stronę, która została właśnie przejęta. Zwykle właścicielom takich stron udaje się szybko przywrócić stronę do życia, zwłaszcza dużym podmiotom. Do takich z pewnością należy lotnisko w Modlinie, którego strona została właśnie przejęta.

Przejęcie nastąpiło prawdopodobnie godzinę temu, o czym poinformowała na swoim fanpage na Facebooku grupa Typical Idiot Security.

Hello Warsaw Modlin Airport…

Opublikowany przez Typical Idiot Security na 10 listopada 2017

Pierwszy informację o przejęciu podał serwis Fly4free.pl. Mimo upływu takiego czasu, nadal strona lotniska w Modlinie jest podmieniona przez hakerów.

To przykre, że tak duża instytucja nie ustrzegła się przed takim incydentem. Zwłaszcza, że dotyka on również pasażerów, którzy aktualnie chcieliby sprawdzić rozkład lotów, a taki obrazek może wzbudzić ich niepokój. Miejmy nadzieję, że hakerom udało się jedynie dostać do serwisu i nie złamali innych zabezpieczeń lotniska.

Aktualizacja 12:26

Aktualnie na stronie lotniska pojawił się komunikat „Website under construction”, ale już raz takowy się pojawiał wcześniej i po chwili wracała wersja z diabłem w tle. Rzeczniczka lotniska, Jolanta Grus zapewniła serwis Bankier.pl, że trwają prace nad usunięciem „awarii”.

Kilka godzin temu zaatakowano serwer firmy, która hostinguje nam stronę internetową. Dotyczy to tylko i wyłącznie strony. Jeśli chodzi o serwery portu lotniczego, to są one zabezpieczone. Bezpieczeństwo lotniska jest zapewnione. Pasażerowie zostali pozbawieni tylko i wyłącznie dostępu do informacji, jakie pozyskuje się ze strony. Jeśli zajdzie taka potrzeba, zaangażujemy infolinię i Facebooka. Pracujemy nad jak najszybszym rozwiązaniem tego problemu.

  • Tech-Floyd :)

    Karać to hakerską hołotę tak, by jak raz go złapią, to żeby drugi raz nie mógł się w to bawić.

    • EL Wu

      Przecież to Maciorewicz i spółka. Jak go ukażesz?

    • Tech-Floyd :)

      Troll detected

    • EL Wu

      A kto ostatnio wojuje w mediach z lotniskiem w Modlinie? Taki zbieg okoliczności, żeby wykazać jak to samorząd nie radzi sobie z zarządzaniem lotniskiem.

    • maxprzemo

      Raczej powinni go zatrudnić na stanowisku specjalisty od zabezpieczeń.

    • Tech-Floyd :)

      a z Alkady zrobić jednostke do walki z islamskim terroryzmem…

    • Jaca

      to z pewnością kosztowało by mniej niż konflikt zbrojny jaki miał miejsce oraz destabilizacja w całym regionie

    • Tech-Floyd :)

      I prawdopodobieństwa tego, że to zadziała jest takie, jak to że za 3 sekundy walnie cię piorun…

    • Jaca

      a skąd wiesz że u mnie już pada i burza się zanosi :P

    • YY

      a co nas obchodzą brudasy? niech giną

    • F of X

      Dobra analogia. :D

    • YY

      przestępcy nie powinni być nagradzani za swój talent

    • maxprzemo

      Jacy przestępcy? Przecież jak by na prawdę chcieli zaszkodzić to by się nie ujawniali że przejęli kontrolę nad domeną. Działali by w tle po cichu. To jest ewidentny „karny ku&as” dla osób odpowiedzialnych za bezpieczeństwo tej strony.
      Bądźmy poważni.

    • YY

      Jakby działali w dobrej wierze, to by załatwili sprawę po cichu:) bez przyklejania „karnego kutasa” tak by wszyscy go widzieli:)

      Takie śmieszki są jeszcze gorsze niż przestępcy, bo wkurzają ludzi nie dla zysku, a dla samego funu.

  • Sarkada

    Znając życie, login i hasło: admin / admin12

    • ofca

      Albo nieaktualizowany WordPress, ktorego wystarczy pojechac wpscan-em, zeby znalezc jakas dziurawa wtyczke i przez nia dobrac sie do bazy.

      Ktos orientuje sie, na czym ta strona byla postawiona? Custom, czy WP, Drupal albo Joomla!?

    • als

      Podobno postawiona jest na serwerze. Cieszę się, że mogłem pomóc :)

    • ytsejam

      Drupal 7

    • Krzysztof Radzikowski

      nawet nieaktualziowany wordpres jak serwer ma zabezpieczenie sie oprze atakom :) conajwyzej sie zalogujesz ale deface nei zrobisz

    • Dima Noizinfected

      jak sie zalogujesz na admina to deface na lajcie :P

  • Daniel Markiewicz

    jest postęp, strona jest „under construction”

    • Daniel Markiewicz

      a teraz „technical break”

  • Daniel

    Widać jakie są zabezpieczenia w dniu dzisiejszym. No ale to tylko strona lotniska czy całe lotnisko? Strona to takie MEH bo można sprawdzić na innych stronach. Inną sprawą jest włamanie się na serwery bardzo ważne. Banki, Ministerstwa, itd. Coś z czego można wydobyć ważne dane a nie podmienić stronkę na inną. A Ci co nie są w temacie to przypomnę, że niektóre firmy specjalnie wynajmują hakerów do testowania swoich rozwiązań. Lecz zawsze znajdzie się lepszy haker.

    • 31337

      Pentesterzy to nie hakerzy.

  • Morski Morświn

    I weź teraz się domyśl gdzie wylądujesz. Wsiadłeś do samolotu na Fuertę a przywita cię chmara dzikich murzynów jak te z Rimini….