
Il sito di Poste italiane, la scorsa notte (sabato 10 ottobre), ha subito un grave attacco hacker che ha tenuto in “ostaggio”, con un defacement, soltanto la Home Page del sito, lasciando comunque funzionante tutto il resto (login per i conti online Bancoposta e Postepay). Questo ci porta a pensare che gli “hackers” non abbiano avuto accesso ai dati “bancari”, ma soltanto ai dati personali degli utenti.
Il bug era noto già da tempo… quasi tre mesi! Nonostante ciò Poste Italiane non ha provveduto a risolvere questa grave falla nella sicurezza. Il sito unu1234567.baywords.com spiegava come era possibile effettuare un attacco sfruttando un sql injection.
Dopo il salto trovate il messaggio lasciato dagli hackers: (Continua…)













Posted by: ILaRi@ in
tagging: ,
Condividi l'articolo!





