Noticias de Seguridad Informática - Segu-Info

miércoles, 22 de abril de 2009

07:31:00

Ataque al sitio web de Arnet

Este sí causa gracia (y mucha). Parece ser que los muchachos de Arnet también tienen una pésima seguridad en sus sitios web.

A continuación, una captura del sitio http://productos.arnet.com.ar tal como se veía a las 3am del 21 de abril de 2009 (en este momento ya lleva varias horas y los dominios afectados son varios, pero se ve que los técnicos de Arnet están durmiendo…):

(clic para ver la imagen)

La lista de sitios atacados (todos con el mismo “deface“) incluye:
  • contenidos.arnet.com.ar
  • productos.arnet.com.ar
  • formularios.telecom.com.ar
  • prensa.telecom.com.ar
  • www.arnetbiz.com.ar
  • www.personalfest.com.ar
  • productos.arnetbiz.com.ar
  • moda.arnet.com.ar
  • blogdelpadre.arnet.com.ar
  • concursos.arnet.com.ar
  • diadelamigo.arnet.com.ar
  • agentes.arnet.com.ar
  • che.arnet.com.ar
  • musica.arnet.com.ar
  • culura.arnet.com.ar
  • cine.arnet.com.ar
  • radios.arnet.com.ar
  • babasonicos.arnet.com.ar
  • elcapricho.arnet.com.ar
  • buscador.arnet.com.ar
  • home.arnet.com.ar
  • mailing.arnet.com.ar
  • quiereme.arnet.com.ar
  • fiestas.arnet.com.ar
Los autores aparentemente son los mismos que atacaron (con todo éxito) Poringa, el sitio de Cumbio y la página de la presidencia de México.

Parece que en Arnet (Telecom Argentina) también cuecen habas. Esta vez sí, es para reírse un rato.

Fuente: Javier Smaldone

3 comentarios:

Jose Amputo,  22/04/09 20:11  

esaaaa grandes los locos del kkr!!!

se lo merecen los giles de arnet

Un abrazo
jose amputo

PiensoLuegoPiensoLuegoExisto 24/04/09 03:19  

Muy bien. Creo que hay pocas empresas que se merezcan más que les hagan eso.

Lo peor de todo no es el acto en sí, sino la demostración de que técnicamente apestan para prevenir y para subsanar. Pensar que esta gente tiene guita como para tirar para arriba... pero parece que al personal lo consiguen a la salida de las cumbianchangas.

Después, cuando se quejen y piensen que los están 'delirando', acuérdense que tal vez no sea así, sino que su propia idiotez les impide entender cosas básicas. Si fallan en lo técnico, ¿qué podemos esperar del apoyo al cliente?

Es un buen momento para abandonar a esa empresucha y partir hacia alguna otra. Imagínense lo que hubiese pasado si los hackers hubiesen decidido ir por más...

Saludos

www.segu-info.com.ar 24/04/09 09:29  

Hola

Si bien es cierto que esto sucede por falta de previsión de la empresa, eso no es motivo para alabar a los delincuentes que llevan a cabo esos delitos de defacing (que por suerte la nueva ley argentina considera). Estas personas no son hackers, son delincuentes.
Por otro lado con respecto a si hubieran hecho algo mas lo dudo porque muchos de estos pequeños delincuentes no tienen los conocimientos necesarios para seguir adelante.

Cristian

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009