<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Масовий взлом сайтів на сервері Delta-X</title>
	<link>http://websecurity.com.ua/4932/</link>
	<description></description>
	<pubDate>Fri, 03 Apr 2026 22:04:03 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4932/#comment-394180</link>
		<pubDate>Wed, 28 Dec 2011 18:08:59 +0000</pubDate>
		<guid>http://websecurity.com.ua/4932/#comment-394180</guid>
					<description>&lt;strong&gt;ВЛАДИМИР&lt;/strong&gt;

Ваш сайт brend-parfum.in.ua и все эти сайты на сервере Delta-X - на всех 5 серверах (в сумме 11065 сайтов, как я уже писал) - были взломаны по вполне понятным причинам. Этим хакерам, в особенности iskorpitx (взломавшему наибольшее количество сайтов), было нечего делать и им под руку попались дырявые сайты на дырявых серверах Delta-X, которые они и дефейснули. С целью набрать большее число взломанных сайтов на Zone-H.

И это ещё были взломы без коммерческого интереса (обычные дефейсы). Если до этих сайтов и серверов от Delta-X доберутся злоумышленники имеющие коммерческий интерес (например, вирусы разместят), то будет гораздо хуже. Тогда взломы будут сделаны "тихо" (без видимых следов) и сайты будут заражать своих посетителей. А я уже встречал случаи &lt;a href="http://websecurity.com.ua/5362/" rel="nofollow"&gt;инфицирования сайтов&lt;/a&gt; на серверах Delta-X.</description>
		<content:encoded><![CDATA[<p><strong>ВЛАДИМИР</strong></p>
<p>Ваш сайт brend-parfum.in.ua и все эти сайты на сервере Delta-X - на всех 5 серверах (в сумме 11065 сайтов, как я уже писал) - были взломаны по вполне понятным причинам. Этим хакерам, в особенности iskorpitx (взломавшему наибольшее количество сайтов), было нечего делать и им под руку попались дырявые сайты на дырявых серверах Delta-X, которые они и дефейснули. С целью набрать большее число взломанных сайтов на Zone-H.</p>
<p>И это ещё были взломы без коммерческого интереса (обычные дефейсы). Если до этих сайтов и серверов от Delta-X доберутся злоумышленники имеющие коммерческий интерес (например, вирусы разместят), то будет гораздо хуже. Тогда взломы будут сделаны &#8220;тихо&#8221; (без видимых следов) и сайты будут заражать своих посетителей. А я уже встречал случаи <a href="http://websecurity.com.ua/5362/" rel="nofollow">инфицирования сайтов</a> на серверах Delta-X.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: ВЛАДИМИР</title>
		<link>http://websecurity.com.ua/4932/#comment-394040</link>
		<pubDate>Wed, 28 Dec 2011 08:20:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/4932/#comment-394040</guid>
					<description>Мой сайт есть в етом списке.....
Тему переписок не читал,нету времени....
Можете обяснить для чего были взломаны все ети сайты и мой в предачу...????

Спасибо!</description>
		<content:encoded><![CDATA[<p>Мой сайт есть в етом списке&#8230;..<br />
Тему переписок не читал,нету времени&#8230;.<br />
Можете обяснить для чего были взломаны все ети сайты и мой в предачу&#8230;????</p>
<p>Спасибо!
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4932/#comment-367287</link>
		<pubDate>Wed, 27 Jul 2011 15:38:08 +0000</pubDate>
		<guid>http://websecurity.com.ua/4932/#comment-367287</guid>
					<description>User, ти кажеш дурниці. Всі зазначені домени дефейснутих сайтів взяті з zone-h, де зберігаються копії дефейсів кожного з цих сайтів. Тому якщо ти не бачив взлому, або просто брешеш, то це аж ніяк не значить, що взлому не було ;-).

Тому не варто мене в чомусь безпідставно звинувачувати. Я наводжу лише взломані сайти (з числа дефейснутих на сервері) і якщо якийсь сайт з цього сервера не був дефейснутим, то його я не наводжу (бо на zone-h він не згадується).

Ти не перший, хто висловлює сумніви з приводу наведених списків сайтів, в тому числі не перший серед "ламерів Delta-X" - чи то представників компанії, що брехнею намагаються відмазатися, чи то користувачів їхніх послуг, які не в курсі подій (що в листопаді було загалом &lt;a href="http://websecurity.com.ua/5144/" rel="nofollow"&gt;взломано 11065 сайтів&lt;/a&gt; на п'яти серверах Delta-X). І я ще раз нагадую всім таким людям, що всі дані про дефейснуті сайти при масових взломах я беру з zone-h.org.

Про що я неодноразово писав і з березня я почав в кожному записі наводити лінку на zone-h з переліком дефейснутих сайтів. Що я вже зробив в цьому записі (лінка вказана в IP сервера) і додам лінку в кожному з попередніх записів, де її не було (щоб таких коментарів не виникало). І те, що ти не знаєш про zone-h, не читав моїх записів де я про це розповідав, в тому числі останніх записів про масові дефейси (де наведена лінка на цей сайт), то це твоя проблема. І незнання не звільняє від необхідності не ламерити - як при написані коментарів, так і при слідкуванні за безпекою власного сайта.</description>
		<content:encoded><![CDATA[<p>User, ти кажеш дурниці. Всі зазначені домени дефейснутих сайтів взяті з zone-h, де зберігаються копії дефейсів кожного з цих сайтів. Тому якщо ти не бачив взлому, або просто брешеш, то це аж ніяк не значить, що взлому не було <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>Тому не варто мене в чомусь безпідставно звинувачувати. Я наводжу лише взломані сайти (з числа дефейснутих на сервері) і якщо якийсь сайт з цього сервера не був дефейснутим, то його я не наводжу (бо на zone-h він не згадується).</p>
<p>Ти не перший, хто висловлює сумніви з приводу наведених списків сайтів, в тому числі не перший серед &#8220;ламерів Delta-X&#8221; - чи то представників компанії, що брехнею намагаються відмазатися, чи то користувачів їхніх послуг, які не в курсі подій (що в листопаді було загалом <a href="http://websecurity.com.ua/5144/" rel="nofollow">взломано 11065 сайтів</a> на п&#8217;яти серверах Delta-X). І я ще раз нагадую всім таким людям, що всі дані про дефейснуті сайти при масових взломах я беру з zone-h.org.</p>
<p>Про що я неодноразово писав і з березня я почав в кожному записі наводити лінку на zone-h з переліком дефейснутих сайтів. Що я вже зробив в цьому записі (лінка вказана в IP сервера) і додам лінку в кожному з попередніх записів, де її не було (щоб таких коментарів не виникало). І те, що ти не знаєш про zone-h, не читав моїх записів де я про це розповідав, в тому числі останніх записів про масові дефейси (де наведена лінка на цей сайт), то це твоя проблема. І незнання не звільняє від необхідності не ламерити - як при написані коментарів, так і при слідкуванні за безпекою власного сайта.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: User</title>
		<link>http://websecurity.com.ua/4932/#comment-367264</link>
		<pubDate>Wed, 27 Jul 2011 05:51:20 +0000</pubDate>
		<guid>http://websecurity.com.ua/4932/#comment-367264</guid>
					<description>В цьому списку я знайшов свій сайт, дивним чином)) на нього ссилається пошукова система Яндекса)) але реального взламу мого сайту НЕ БУЛО! Думаю автор даної теми просто взяв і виклав всі сайти сервера якого було зламано і нічого більше!  :!:</description>
		<content:encoded><![CDATA[<p>В цьому списку я знайшов свій сайт, дивним чином)) на нього ссилається пошукова система Яндекса)) але реального взламу мого сайту НЕ БУЛО! Думаю автор даної теми просто взяв і виклав всі сайти сервера якого було зламано і нічого більше!   <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_exclaim.gif' alt=':!:' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/4932/#comment-351614</link>
		<pubDate>Thu, 17 Feb 2011 05:18:29 +0000</pubDate>
		<guid>http://websecurity.com.ua/4932/#comment-351614</guid>
					<description>До даних дефейсів я відношення НЕ маю. А те, що я вхожу в те чи інше угрупування, треба ще доказати. Що марно.</description>
		<content:encoded><![CDATA[<p>До даних дефейсів я відношення НЕ маю. А те, що я вхожу в те чи інше угрупування, треба ще доказати. Що марно.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4932/#comment-351582</link>
		<pubDate>Wed, 16 Feb 2011 22:43:08 +0000</pubDate>
		<guid>http://websecurity.com.ua/4932/#comment-351582</guid>
					<description>&lt;blockquote&gt;Списочок, само собою, не маленький&lt;/blockquote&gt;
&lt;strong&gt;Dementor&lt;/strong&gt;, це найбільш маштабний дефейс з мною виявлених. І коли на минулому тижні я виявив цей інцидент, мене звісно здивувала така велика кількість сайтів. Причому не тільки кількість взломаних за один захід сайтів, але й кількість сайтів на одному сервері.

Зверни увагу на попередні випадки масових взломів - там теж було велике число сайтів на одному фізичному сервері (й відповідно чимало сайтів було взломано "за раз"). Але якщо там число сайтів вимірювалося десятками і сотнями, то в даному випадку вже більше тисячі.

Дані випадки (особливо останній) показують, що українські хостери намагаються якнайбільше сайтів втулити на один сервер. Щоб більше грошей збирати з одного сервера, щоб не просто з кожного клієнта був прибуток, а з кожного байта дискового простору, що вони виділяють клієнтам :D. При цьому не зважаючи ні на тормоза сайтів на такому "перенавантаженому" сервері, ні на ризики безпеки.</description>
		<content:encoded><![CDATA[<blockquote><p>Списочок, само собою, не маленький</p></blockquote>
<p><strong>Dementor</strong>, це найбільш маштабний дефейс з мною виявлених. І коли на минулому тижні я виявив цей інцидент, мене звісно здивувала така велика кількість сайтів. Причому не тільки кількість взломаних за один захід сайтів, але й кількість сайтів на одному сервері.</p>
<p>Зверни увагу на попередні випадки масових взломів - там теж було велике число сайтів на одному фізичному сервері (й відповідно чимало сайтів було взломано &#8220;за раз&#8221;). Але якщо там число сайтів вимірювалося десятками і сотнями, то в даному випадку вже більше тисячі.</p>
<p>Дані випадки (особливо останній) показують, що українські хостери намагаються якнайбільше сайтів втулити на один сервер. Щоб більше грошей збирати з одного сервера, щоб не просто з кожного клієнта був прибуток, а з кожного байта дискового простору, що вони виділяють клієнтам <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . При цьому не зважаючи ні на тормоза сайтів на такому &#8220;перенавантаженому&#8221; сервері, ні на ризики безпеки.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Дмитро</title>
		<link>http://websecurity.com.ua/4932/#comment-351581</link>
		<pubDate>Wed, 16 Feb 2011 22:39:36 +0000</pubDate>
		<guid>http://websecurity.com.ua/4932/#comment-351581</guid>
					<description>"Маловірогідно" має бути "малоймовірно". "Маловірогідно" це, перекладаючи московською, будь щось на кшталт "малодостоверно", що нісенітниця.

&#62; я з лютого місяця і почав публікувати такі новини про масові дефейси

Так, як реягує на ваш допис мій гостер, то навіть не знаю, чи буде якась користь. Але я вам, звісно, подякую, принаймні мене трішки просвітили.</description>
		<content:encoded><![CDATA[<p>&#8220;Маловірогідно&#8221; має бути &#8220;малоймовірно&#8221;. &#8220;Маловірогідно&#8221; це, перекладаючи московською, будь щось на кшталт &#8220;малодостоверно&#8221;, що нісенітниця.</p>
<p>&gt; я з лютого місяця і почав публікувати такі новини про масові дефейси</p>
<p>Так, як реягує на ваш допис мій гостер, то навіть не знаю, чи буде якась користь. Але я вам, звісно, подякую, принаймні мене трішки просвітили.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4932/#comment-351579</link>
		<pubDate>Wed, 16 Feb 2011 22:17:53 +0000</pubDate>
		<guid>http://websecurity.com.ua/4932/#comment-351579</guid>
					<description>Хлопці.

Так, список великий. Один лише iskorpitx за один день взломав більше сайтів в Уанеті ніж було взломів (виявлених мною) в 2006-2009 роках в Уанеті, навіть разом узятих. Можна сказати, що він хакер-трудоголік :-).

Ясна річ виявити ці взломи, їх авторство та дати їх проведення, та скласти весь цей список в мене зайняло чимало часу. Але він на проведення цього дуже масового дефейсу витратив ще більше часу.

&lt;blockquote&gt;Щось порадити можете, якій у нас тут рейтин гостерів з точки зору безпеки? Є такий?&lt;/blockquote&gt;
Про такий рейтинг, Дмитро, мені невідомо. Скоріше за все в Україні такого немає.

Ось тому я з лютого місяця і почав публікувати такі новини про масові дефейси. Щоб громадськість України знала не тільки про діряві й інфіковані сайти, а також про дизайн студії, що роблять такі сайти та діряві CMS, але й про веселих хостерів.</description>
		<content:encoded><![CDATA[<p>Хлопці.</p>
<p>Так, список великий. Один лише iskorpitx за один день взломав більше сайтів в Уанеті ніж було взломів (виявлених мною) в 2006-2009 роках в Уанеті, навіть разом узятих. Можна сказати, що він хакер-трудоголік <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Ясна річ виявити ці взломи, їх авторство та дати їх проведення, та скласти весь цей список в мене зайняло чимало часу. Але він на проведення цього дуже масового дефейсу витратив ще більше часу.</p>
<blockquote><p>Щось порадити можете, якій у нас тут рейтин гостерів з точки зору безпеки? Є такий?</p></blockquote>
<p>Про такий рейтинг, Дмитро, мені невідомо. Скоріше за все в Україні такого немає.</p>
<p>Ось тому я з лютого місяця і почав публікувати такі новини про масові дефейси. Щоб громадськість України знала не тільки про діряві й інфіковані сайти, а також про дизайн студії, що роблять такі сайти та діряві CMS, але й про веселих хостерів.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4932/#comment-351576</link>
		<pubDate>Wed, 16 Feb 2011 21:50:59 +0000</pubDate>
		<guid>http://websecurity.com.ua/4932/#comment-351576</guid>
					<description>&lt;strong&gt;Black_Spider&lt;/strong&gt;

А з чого ти взяв, що він причетний до цих дефейсів на сервері Delta-X? iskorpitx, що зробив дефейси 1151 сайту - це турецький хакер, VHZ-CREW - хакери з Косово, kaMtiEz - індонезійський хакер, а misafir також з Турції.

Маловірогідно, щоб Dementor зпівпрацював з цими діячами :-). Як мінімум мені нічого про це невідомо і сам він про це не розповідав.</description>
		<content:encoded><![CDATA[<p><strong>Black_Spider</strong></p>
<p>А з чого ти взяв, що він причетний до цих дефейсів на сервері Delta-X? iskorpitx, що зробив дефейси 1151 сайту - це турецький хакер, VHZ-CREW - хакери з Косово, kaMtiEz - індонезійський хакер, а misafir також з Турції.</p>
<p>Маловірогідно, щоб Dementor зпівпрацював з цими діячами <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Як мінімум мені нічого про це невідомо і сам він про це не розповідав.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Black_Spider</title>
		<link>http://websecurity.com.ua/4932/#comment-351564</link>
		<pubDate>Wed, 16 Feb 2011 18:23:23 +0000</pubDate>
		<guid>http://websecurity.com.ua/4932/#comment-351564</guid>
					<description>А Дементор до того причетний! 
А взагалі ти ж в Anonymous зараз! Це підтверджують деякі ФАКти!</description>
		<content:encoded><![CDATA[<p>А Дементор до того причетний!<br />
А взагалі ти ж в Anonymous зараз! Це підтверджують деякі ФАКти!
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
