29 may 2008

Infección masiva de páginas web

En el día de ayer, el Instituto Nacional de Tecnologías de la Comunicación, INTECO, emitió un alerta desde su página web y vía correo electrónico sobre la infección masiva de páginas web.

La organización, informa "... que en los últimos días se han detectado ataques masivos contra sitios web con el objetivo de manipular su funcionalidad y contenido. Una vez comprometidas, las paginas Web manipuladas redirigirán a sus visitantes a sitios web maliciosos expresamente diseñados para descargar e instalar todo tipo de códigos maliciosos en el ordenador que podrán permitir al atacante su control."

Los ataques son del tipo inyección SQL y explotan una vulnerabilidad en Internet Information Server (ISS).

Los ataques están siendo realizados con herramientas automatizas y los sitios infectados ya son más de un millón y medio. Es importante que los usuarios potencien sus medidas de seguridad y que los webmasters trabajen en verificar que sus sitios estén libres de los ataques.

Leer el informe completo de INTECO
Descargar listado de dominios maliciosos (en pdf)

sb

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!