Архів для категорії 'Дослідження'

Дванадцятий масовий взлом сайтів на сервері Ukraine

19:05 27.06.2020

Відбувся дванадцятий масовий взлом сайтів на сервері Ukraine. Він тривав на протязі 2015-2019 років: з 15.02.2015 по 23.06.2019. Одинадцятий масовий взлом сайтів на сервері Ukraine відбувся раніше.

Був взломаний сервер української компанії Ukraine. Взлом складався з декількох масових дефейсів та багатьох окремих дефейсів. Вони відбулися в той час, що й масовий взлом сервера TheHost.

Всього було взломано 90 сайтів на сервері хостера Ukraine (IP 185.68.16.16). Перелік сайтів можете подивитися на www.zone-h.org.

З них 31 сайт був взломаний хакером nassim patchika, 17 сайтів хакерами з SecurityCrewz, 13 сайтів хакером TheWayEnd та інші сайти іншими хакерами.

Масові дефейси хакерами nassim patchika, SecurityCrewz і TheWayEnd явно були зроблені через взлом серверу хостинг провайдера. У випадку окремих дефейсів по одному чи декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні сервера.

Похакані сайти №371

19:28 25.06.2020

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://kr-pl.gov.ua (хакером 4Ri3 60ndr0n9) - 19.10.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://journal.iitta.gov.ua (хакером Ali Duzlawi097) - 24.10.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://a-prom.com.ua (хакером Xpordi) - 13.12.2019 - зараз сайт вже виправлений адмінами
  • http://raduzhnyj.od.ua (хакером Simsimi) - 24.12.2019 - зараз сайт вже виправлений адмінами
  • http://nasikovskyi.com (хакером Imam) - 08.01.2020 - зараз сайт вже виправлений адмінами

Інфіковані сайти №306

21:03 24.06.2020

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://vasylivka.lebrada.gov.ua - інфекція була виявлена 03.05.2020 - інфікований державний сайт. Зараз сайт не входить до переліку підозрілих
  • http://ontologymap.devcom.com - інфекція була виявлена 09.12.2019. Зараз сайт не входить до переліку підозрілих
  • http://forward-service.zp.ua - інфекція була виявлена 10.12.2019. Зараз сайт не входить до переліку підозрілих
  • http://bookmarks.com.ua - інфекція була виявлена 07.12.2019. Зараз сайт входить до переліку підозрілих
  • http://rosary.kiev.ua - інфекція була виявлена 10.12.2019. Зараз сайт не входить до переліку підозрілих

Безпека e-commerce сайтів в Уанеті №28

21:37 23.06.2020

Продовжу своє дослідження безпеки e-commerce сайтів в Уанеті.

Веб сайти, що займаються електронною комерцією (e-commerce), повинні дбати про свою безпеку. Бо вони заробляють гроші на своїй онлайн діяльності і будь-які проблеми з безпекою на їх сайтах можуть їм коштувати фінансових втрат.

Але на жаль e-commerce сайти в Уанеті достатньо діряві, бо власники цих сайтів за безпекою особливо не слідкують.

В себе в новинах я писав про уразливості на наступних сайтах банків України:

Також згадував про взломані онлайн магазини в Уанеті:

А також згадував про інфіковані онлайн магазини в Уанеті:

Так що українським банкам та e-commerce сайтам є куди покращувати свою безпеку.

Похакані сайти №370

23:52 30.05.2020

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://sumyrsgu.gov.ua (хакером aDriv4) - 05.10.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://kultura-poltava.gov.ua (хакером 4Ri3 60ndr0n9) - 18.10.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://svitanok.makariv.net (хакером Mister Spy) - 24.08.2019 - зараз сайт вже виправлений адмінами
  • http://altatrans.info (хакером mr.anderson) - 25.08.2019 - зараз сайт вже виправлений адмінами
  • http://makariv.com.ua (хакером mr.anderson) - 25.08.2019 - зараз сайт вже виправлений адмінами

Інфіковані сайти №305

23:55 29.05.2020

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://smk-group.com.ua - інфекція була виявлена 12.12.2019. Зараз сайт не входить до переліку підозрілих
  • http://nvrda.gov.ua - інфекція була виявлена 20.12.2019 - інфікований державний сайт. Зараз сайт не входить до переліку підозрілих
  • http://spa.podolyany.com.ua - інфекція була виявлена 23.12.2019. Зараз сайт не входить до переліку підозрілих
  • http://schoolprofessional.info - інфекція була виявлена 24.01.2020. Зараз сайт не входить до переліку підозрілих
  • http://baptist.sumy.ua - інфекція була виявлена 02.02.2020. Зараз сайт не входить до переліку підозрілих

Веб додатки на інфікованих сайтах в 1 півріччі 2019 року

20:37 28.05.2020

В своєму звіті про хакерську активність в Уанеті в 1 півріччі 2019, я згадував, що в першому півріччі було інфіковано 80 сайтів (з них 1 державний сайт).

Сьогодні я провів дослідження сайтів, що були інфіковані в першому півріччі 2019 року, і на 40 сайтах вдалося виявити движки. Частина з 80 сайтів вже не працювала, частина використовує html (при цьому деякі з них ховають php-додатки за розширенням html), а ще частина використовували власні php-скрипти.

На перевірених сайтах використовуються наступні движки:

Joomla - 15
WordPress - 10
uCoz - 6
DataLife Engine - 3
Magento - 3
Drupal - 2
OpenCart - 1

Тобто майже всі інфіковані сайти, з числа працюючих, використовували (за станом на сьогодні) опенсорс веб додатки.

П’ятий масовий взлом сайтів на сервері TheHost

23:59 27.05.2020

Раніше відбувся новий масовий взлом сайтів на сервері TheHost. Він відбувся з 28.10.2014 по 14.05.2020. Четвертий масовий взлом сайтів на сервері TheHost відбувся торік.

Був взломаний сервер української компанії TheHost. Взлом складався з двох масових дефейсів і багатьох окремих дефейсів.

Всього було взломано 63 сайти на сервері хостера TheHost (91.234.35.30). Перелік сайтів можете подивитися на www.zone-h.org.

З зазначених 63 сайтів 16 сайтів були взломані хакером WILSHERE7, 11 сайтів хакером GeNErAL та по одному чи декілька іншими хакерами.

Під час взлому хакерами WILSHERE7 та GeNErAL було дефейснуто багато сайтів, тому немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера (чи облікового запису з великою кількістю сайтів). Стосовно інших, то враховуючи велику кількість окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів.

Похакані сайти №369

21:08 26.05.2020

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • DDoS атака на kyivcity.gov.ua - 14.04.2020 - атакований державний сайт
  • http://kagarlyk-rda.gov.ua (хакером Er403) - 02.10.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://horstele.com.ua (хакером Xbrang Wolf) - 05.08.2019 - зараз сайт вже виправлений адмінами
  • http://slipko.net (хакером mr.anderson) - 25.08.2019 - зараз сайт вже виправлений адмінами
  • http://edingagauz.com (хакером Er403) - 01.10.2019 - зараз сайт вже виправлений адмінами

Інфіковані сайти №304

16:21 25.05.2020

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://myukraina.org.ua - інфекція була виявлена 16.01.2019. Зараз сайт не входить до переліку підозрілих
  • http://health.uanix.net - інфекція була виявлена 07.02.2019. На сайті криптомайнер
  • http://collection-place.com - інфекція була виявлена 13.02.2019. Зараз сайт не входить до переліку підозрілих
  • http://fan-pizza.com.ua - інфекція була виявлена 18.03.2019. На сайті криптомайнер
  • http://kharkov-terminal.com.ua - інфекція була виявлена 23.03.2019. Зараз сайт не входить до переліку підозрілих