VMMa websites defaced

Hier horen vragen over google, irc, nieuwsgroepen, e-mail enz....
Plaats reactie
Gebruikersavatar
localhost
Elite Poster
Elite Poster
Berichten: 1315
Lid geworden op: 14 mei 2006, 17:23
Twitter: amedee
Locatie: Sint-Niklaas
Uitgedeelde bedankjes: 2 keer
Bedankt: 5 keer
Contacteer:

Nieuws heet van de naald: http://www.tik.be/forum/viewtopic.php?f=21&t=9619
De websites van de VMMa zijn vanmorgen defaced:
http://www.vmma.be
http://www.vtm.be
http://www.2be.be
http://www.jim.be

In de plaats van de gebruikelijke content krijgen bezoekers volgend bericht:

xOOmxOOm ownz this Server

nothing was deleted. just to inform you that u r not secure

nothing is secure

xOOmxOOm {Q} gmail dot com


2be.PNG


Na enkele seconden krijgt men een redirect naar een webpagina in het Arabisch.

Rond 9 uur heeft men in de Medialaan blijkbaar gemerkt dat er iets aan de hand was, want de servers waren onbereikbaar. Maar een klein half uurtje later waren ze er weer, nog steeds defaced.
Vrijheid van meningsuiting op het internet is de vrijheid om op je eigen blog zoveel onzin te verkopen als je zelf wil.
Er bestaat geen verplichting om naar de vrije meningsuiting van een ander te luisteren.
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13591
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Owned.
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
Gebruikersavatar
localhost
Elite Poster
Elite Poster
Berichten: 1315
Lid geworden op: 14 mei 2006, 17:23
Twitter: amedee
Locatie: Sint-Niklaas
Uitgedeelde bedankjes: 2 keer
Bedankt: 5 keer
Contacteer:

Verdere ontwikkelingen worden gemeld in dezelfde topic op tik.be wanneer ik er nieuws van krijg.
Vrijheid van meningsuiting op het internet is de vrijheid om op je eigen blog zoveel onzin te verkopen als je zelf wil.
Er bestaat geen verplichting om naar de vrije meningsuiting van een ander te luisteren.
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

Ze staan op wit ondertussen.
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Bedankt CueBoy heb 'n slotje op de dubbelpost gezet.
Gebruikersavatar
xenne
Elite Poster
Elite Poster
Berichten: 5332
Lid geworden op: 15 jan 2006, 14:54
Uitgedeelde bedankjes: 685 keer
Bedankt: 141 keer

Afbeelding
Afbeelding
Afbeelding
Internet : Belgacom Comfort (30/3) VDSL2 sync 50/6 ROP distance: 364m
TV : Belgacom TV Comfort
Telefonie : WeePee (VoIP) (vast nummer geporteerd), justvoip & internetcalls
GSM : Mobile Vikings & Generation Connect
KK
Elite Poster
Elite Poster
Berichten: 909
Lid geworden op: 02 okt 2004, 04:38

De site van 2be is ondertussen terug online. Ik ben eigenlijk benieuwd of ze ook effectief het lek gaan zoeken en dichten, of dat ze enkel maar gewoon terug de websites online gaan zetten.
Gebruikersavatar
Mr.V
Plus Member
Plus Member
Berichten: 179
Lid geworden op: 13 aug 2004, 15:30
Locatie: Hasselt
Bedankt: 1 keer
Contacteer:

KK schreef:De site van 2be is ondertussen terug online. Ik ben eigenlijk benieuwd of ze ook effectief het lek gaan zoeken en dichten, of dat ze enkel maar gewoon terug de websites online gaan zetten.
Op de site van 2be zijn op dit moment toch nog alle pagina's waar userinput kan gegeven worden "niet bereikbaar". (De links worden niet meer gelegd)
Dingen als zoeken of inschrijven werken m.a.w. nog niet.

:idea: Dus, we kunnen er vanuit gaan dat ze op dit moment aan het zoeken zijn naar een oplossing op alle pagina's waar input velden staan. Waarschijnlijk zal er via 1 van die velden "ingebroken" zijn geweest.
Gebruikersavatar
localhost
Elite Poster
Elite Poster
Berichten: 1315
Lid geworden op: 14 mei 2006, 17:23
Twitter: amedee
Locatie: Sint-Niklaas
Uitgedeelde bedankjes: 2 keer
Bedankt: 5 keer
Contacteer:

Mr.V schreef::idea: Dus, we kunnen er vanuit gaan dat ze op dit moment aan het zoeken zijn naar een oplossing op alle pagina's waar input velden staan. Waarschijnlijk zal er via 1 van die velden "ingebroken" zijn geweest.
Dwz dat men mogelijk binnen geraakt is via SQL injection.
Vrijheid van meningsuiting op het internet is de vrijheid om op je eigen blog zoveel onzin te verkopen als je zelf wil.
Er bestaat geen verplichting om naar de vrije meningsuiting van een ander te luisteren.
Gebruikersavatar
gr4vity
Erelid
Erelid
Berichten: 2572
Lid geworden op: 27 feb 2006, 20:54
Bedankt: 2 keer
Contacteer:

SQL injection... das ook niet bepaald een goeie developer geweest dan...
Afbeelding Afbeelding Afbeelding
Rogue
Premium Member
Premium Member
Berichten: 652
Lid geworden op: 29 jan 2008, 23:41

Tegenwoordig wordt alleen nog naar design & functionaliteit gekeken. Wss zullen ze nu wel een security consultancy hebben gevraagd van de boel even na te kijken.
Afbeelding
NickG
Elite Poster
Elite Poster
Berichten: 1599
Lid geworden op: 13 sep 2005, 10:11
Uitgedeelde bedankjes: 46 keer
Bedankt: 51 keer

idd, ik denk dat je zou verschieten hoeveel "grote" en dure websites nog vatbaar zijn voor SQL injection aanvallen :-s
Gebruikersavatar
gr4vity
Erelid
Erelid
Berichten: 2572
Lid geworden op: 27 feb 2006, 20:54
Bedankt: 2 keer
Contacteer:

Ik weet toch dat ik mijn ontslag krijg als dit gebeurt bij ons hoor...
Afbeelding Afbeelding Afbeelding
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

NickG schreef:idd, ik denk dat je zou verschieten hoeveel "grote" en dure websites nog vatbaar zijn voor SQL injection aanvallen :-s
Daar zijn nochtans de nodige devices voor ... linkje.

Als je een "dure" website hebt kan dergelijke extra kost geen probleem zijn.
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

Microsoft Internet Security & Acceleration Server (ISA) als reverse proxy wilt ook wel al eens helpen, die kan ook auditen naar dergelijke exploits.
Gebruikersavatar
gr4vity
Erelid
Erelid
Berichten: 2572
Lid geworden op: 27 feb 2006, 20:54
Bedankt: 2 keer
Contacteer:

Waarom een apparaat kopen als je met een degelijk gemaakt CMS ook voldoende hebt?

[conspiracy mode]
Er is een tijdje geleden toch ingebroken bij paratel? De dochteronderneming van VMMa die zich bezighoud met de websites/sms/tele-digitext. Zou het niet kunnen dat de hacker een trojan geïnstalleerd heeft op de servers terwijl hij was aan het inbreken?
[/conspiracy mode]
Afbeelding Afbeelding Afbeelding
Rogue
Premium Member
Premium Member
Berichten: 652
Lid geworden op: 29 jan 2008, 23:41

Trojans installeren is meer iets voor de scriptkiddies die homepc's "hacken"
Waarom een apparaat kopen als je met een degelijk gemaakt CMS ook voldoende hebt?
Het is niet omdat je content safe is gecode dat je server veilig is.
Afbeelding
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

L-army schreef:Waarom een apparaat kopen als je met een degelijk gemaakt CMS ook voldoende hebt?
Omdat in alle software fouten zitten... ook in dat "degelijk CMS" systeem.

In het appliance zitten dus vermoedelijk ook nog wel bugs, al is dat meestal beperkt gezien het dedicated karakter ervan, en ten tweede zijn twee hindernissen altijd beter dan één.
Gebruikersavatar
xenne
Elite Poster
Elite Poster
Berichten: 5332
Lid geworden op: 15 jan 2006, 14:54
Uitgedeelde bedankjes: 685 keer
Bedankt: 141 keer

het lijkt wel of ze Eén gehakt hebben vanavond :roll:
Internet : Belgacom Comfort (30/3) VDSL2 sync 50/6 ROP distance: 364m
TV : Belgacom TV Comfort
Telefonie : WeePee (VoIP) (vast nummer geporteerd), justvoip & internetcalls
GSM : Mobile Vikings & Generation Connect
Zelete
Plus Member
Plus Member
Berichten: 145
Lid geworden op: 06 feb 2008, 00:30
Locatie: Turnhout
Bedankt: 1 keer
Contacteer:

xenne schreef:het lijkt wel of ze Eén gehakt hebben vanavond :roll:
Ja, heb ik ook opgemerkt :p

Geen weerbericht, zaken van Yves Leterme ofzo tijdens National Treasure :p
Gebruikersavatar
xenne
Elite Poster
Elite Poster
Berichten: 5332
Lid geworden op: 15 jan 2006, 14:54
Uitgedeelde bedankjes: 685 keer
Bedankt: 141 keer

Zelete schreef:Geen weerbericht, zaken van Yves Leterme ofzo tijdens National Treasure :p
dat waren de beelden van canvas, daar was het journaal net gedaan - je zag daar allerlei volk van de productie voorbij passeren. film was trouwens begonnen zonder ondertitels, na minuutje of 2 waren de ondertitels er maar viel de klank weg. en toen dat canvas intermezzo. en na paar minuten is de film er terug met klant én ondertitels, maar in plaats van opnieuw te beginnen doen ze rustig verder, ben dan maar weggezapt, wie weet wat heb ik nog allemaal gemist :wink:
Internet : Belgacom Comfort (30/3) VDSL2 sync 50/6 ROP distance: 364m
TV : Belgacom TV Comfort
Telefonie : WeePee (VoIP) (vast nummer geporteerd), justvoip & internetcalls
GSM : Mobile Vikings & Generation Connect
Gebruikersavatar
xenne
Elite Poster
Elite Poster
Berichten: 5332
Lid geworden op: 15 jan 2006, 14:54
Uitgedeelde bedankjes: 685 keer
Bedankt: 141 keer

blijkbaar heb ik toch nog veel gemist :wink:
teveblad schreef:Tijdens het kijken naar National Treasure op Eén begon Nicolas Cage tijdens een wilde achtervolging plots dialogen uit Thuis te declameren! Daarna viel het geluid even uit en verscheen er kort een Thuis-pancarte om vervolgens tien minuten verder te gaan zonder ondertitels. Foutjes kunnen gebeuren (kijk maar naar het 'vernieuwde' Journaal), maar is er bij de VRT niemand die meekijkt om te zien of alles technisch goed verloopt?
Internet : Belgacom Comfort (30/3) VDSL2 sync 50/6 ROP distance: 364m
TV : Belgacom TV Comfort
Telefonie : WeePee (VoIP) (vast nummer geporteerd), justvoip & internetcalls
GSM : Mobile Vikings & Generation Connect
Plaats reactie

Terug naar “Algemeen Internet-Gebruik”