30 dic 2012

Argentina: atacaron la página web de Defensa y prometen difundir información confidencial (Argentina)

Como se veía la página según el cache de Google.
(Ahora está caida. 22:50hs)
Delincuentes, supuestamente peruanos, defacearon la página web del Ministerio de Defensa, coincidiendo con días difíciles en la cartera que dirige Arturo Puricelli, cuyo relevo se especula es próximo. Los intrusos afirman que han accedido a información confidencial que difundirán próximamente.

A las 19:40 hora argentina sigue defaceada la página web del Ministerio de Defensa argentino.
Un grupo supuestamente peruanos tomaron control del sitio web del Ministerio de Defensa de la Argentina y anunciaron la próxima difusión de información clasificada.

Esto ocurre en días en que comienza a especularse con el relevo del ministro de Defensa, Arturo Puricelli, y de una competencia por quién será su relevo, si eso sucediera.

También de una tensa situación luego de que Puricelli no pudo 'cargarse' al subjefe del Ejército, general César Milani, quien por ahora sigue siendo quien manda en esa cartera, poniendo en entredicho la continuidad del general Luis Alberto Pozzi como jefe del Estado Mayor 'verde'.

Además, Puricelli no pudo cumplirse al vicealmirante Daniel Martín la promesa de que se anunciaría su ascenso a almirante.

Es decir, la situación se encuentra muy agitada entre los uniformados y áreas de influencia.
Los hacktivistas del grupo "LulzSecPeru", identificados como "desh501" y "Cyber-rat" colocaron un isologo de su organización en la homepage del citado ministerio argentino.

Asimismo, difundieron una lista del personal que labora en dicho ministerio, extraído de los servidores del sitio web "como demostración de que efectivamente lo hicieron. Se ignora qué información confidencial pueden haber obtenido por esa vía y si el Ministerio de Defensa tan devaluado puede realmente tener algún dato de interés, pero eso es lo que han afirmado."

"Según las declaraciones del área de sistemas del MINDEF, tenian un sistema imposible del vulnerar cosa que resultó lo contrario. El acto no debe ser tomado como terrorista, fue por el simple hecho de demostrar que el sistema era totalmente vulnerable. Los documentos contienen material muy sensible con CLASIFICACIÓN SECRETA, compra de armamento (aeronaves, submarinos, fusiles)", precisó el mensaje dejado por LulzSecPeru en su cuenta Twitter.

"En unas horas liberaremos documentos secretos del Ministerio de Defensa Argentina", tuiteraron los hacktivistas en su cuenta @LulzSecPeru.

Lo que han difundido como prueba de su intrusión:

CLASSIFICATION : SECRET - TOP SECRET
LEAKED DOCUMENTS : 500+
FILETYPES : DOC , PDF , JPG , XLS
DESCRIPTION :

According to statements by the DEPARTMENT OF ARGENTINA DEFENSE the computer systems area say they had a system impossible to hack, thing turned otherwise.

The event should not be taken as terrorism, was for the simple fact to prove that the system was totally vulnerable.

The documents contain highly sensitive material rated SECRET (aircraft, submarines, guns).

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

WinRar File password:@reqaxecHAfreWU+hega*42_ejE45!e4RekEspU*hAprumabr@w@UFvecr5Nu=es5as3ey?P5a5=92uzUdRadevecru5ubarEvAr3

FILE 1:
https://anonfiles.com/file/2af17e13dad77255cf511dab6e37e4fc archivos.rar (18MB)  - War Submarines, Radars.

FILE 2:
https://anonfiles.com/file/4d8bba80068a4660c98631efad566b12 archivos2.rar (55MB) - Classifieds Documents

DEPARTMENT OF ARGENTINA DEFENSE DATABASE:

https://anonfiles.com/file/aa64bdd1b0a2014f4e92f439fc70193d fulldatabase.rar (55MB) - Database Dump > USERS, PASSWORDS, NAMES, SECRETS

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

MINDEF STAFF LIST (high rank):
...
...
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
$ uname -a
Linux apus 2.6.37-gentoo #2 SMP Mon Feb 14 20:10:59 ART 2011 x86_64 QEMU Virtual CPU version 0.14.1 GenuineIntel GNU/Linux

$ pwd
/var/www/www.mindef.gob.ar/pub/

$ ls -la
total 784
drwxr-xr-x 34 root      root    4096 Dec 27 12:35 .
drwxr-xr-x  5 root      root    4096 May 21  2012 ..
...
...

$ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
...
...
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Greetz by Lulzsecperu
Fuente: Urgente24

Suscríbete a nuestro Boletín

1 comentario:

  1. A quien se le ocurre tener expuesto un sistema desactualizado? Tenian un Gentoo con kernel 2.6.37 de Feb 2011. En cuanto a seguridad, el sistema es tan fuerte como su eslabon más débil. Van a tener que revisar sus políticas de seguridad de la información y actualizaciones de aplicaciones y sistemas.

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!