Un usuario anónimo ha publicado en su blog los pasos que ha seguido para inutilizar la página web de uno de los principales sindicatos de España para llenarlo con mensajes críticos.
Tras el ataque, el sindicato emitió un comunicado informando de la situación y que estaban trabajando en una resolución de los daños causados por dicho ataque.
El atacante decidió hacer varias pruebas para evaluar la seguridad de la plataforma, notando ciertas características que le llevarían a encontrar el camino para poder inyectar él mismo su código. Tras varios intentos, pudo identificar una serie de archivos que almacenaban información sobre el código y modificándolos pudo colarse en el sistema.
Tras lograr el acceso, modificó la página de bienvenida para mostrar su mensaje.


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
EEUU suspende dominios que emitían ilegalmente el Mundial
Leer más »
Surge un nuevo malware de robo de contraseñas para Mac
Leer más »
Un grupo cibercriminal instala malware desde reuniones de Microsoft Teams
Leer más »
Un investigador logra piratear unas entradas de concierto usando IA
Leer más »
Una nueva campaña de phishing suplanta a ChatGPT
Leer más »