Un usuario anónimo ha publicado en su blog los pasos que ha seguido para inutilizar la página web de uno de los principales sindicatos de España para llenarlo con mensajes críticos.
Tras el ataque, el sindicato emitió un comunicado informando de la situación y que estaban trabajando en una resolución de los daños causados por dicho ataque.
El atacante decidió hacer varias pruebas para evaluar la seguridad de la plataforma, notando ciertas características que le llevarían a encontrar el camino para poder inyectar él mismo su código. Tras varios intentos, pudo identificar una serie de archivos que almacenaban información sobre el código y modificándolos pudo colarse en el sistema.
Tras lograr el acceso, modificó la página de bienvenida para mostrar su mensaje.


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Un cibercriminal logra usando IA robar datos del Gobierno Mexicano
Leer más »
Intec crea una IA que redefine las reglas de juego de la ciberseguridad en la era de la IA.
Leer más »
Una exfiltración de datos afecta a un proveedor de Adidas
Leer más »
Se incrementan un 26% los incidentes de ciberseguridad
Leer más »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Leer más »