Un usuario anónimo ha publicado en su blog los pasos que ha seguido para inutilizar la página web de uno de los principales sindicatos de España para llenarlo con mensajes críticos.
Tras el ataque, el sindicato emitió un comunicado informando de la situación y que estaban trabajando en una resolución de los daños causados por dicho ataque.
El atacante decidió hacer varias pruebas para evaluar la seguridad de la plataforma, notando ciertas características que le llevarían a encontrar el camino para poder inyectar él mismo su código. Tras varios intentos, pudo identificar una serie de archivos que almacenaban información sobre el código y modificándolos pudo colarse en el sistema.
Tras lograr el acceso, modificó la página de bienvenida para mostrar su mensaje.


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Un grupo cibercriminal afirma haber atacado el FBI
Leer más »
Revolut sufre una brecha de seguridad
Leer más »
Seis horas y una IA han sido suficientes parar robar miles de credenciales
Leer más »
Un error en Lenovo ID permite el acceso no autorizado a Dropbox
Leer más »
Expuestos los datos de casi 9 millones de pasajeros de aeropuertos británicos
Leer más »