Αλλοίωση ιστοσελίδας στο Τζάνειο νοσοκομείο!

Επίθεση πραγματοποιήθηκε εναντίον της κεντρικής ιστοσελίδας του Τζάνειου Γενικού Νοσοκομείου Πειραιά. Σύμφωνα με πληροφορία που κοινοποιήθηκε στο SecNews από άγνωστο, hackers με το ψευδώνυμο «Hellenic Cyber Army group» αλλοίωσαν εσωτερικό σύνδεσμο της ιστοσελίδας του Νοσοκομείου, αναρτώντας παράθεση φωτογραφιών. Η ομάδα hackers
«Hellenic Cyber Army», εντόπισε SQL Injection αδυναμία σε εσωτερικό σύνδεσμο της ιστοσελίδας,την οποία και χρησιμοποίησε για να αποκτήσει πλήρη έλεγχο του εξυπηρετητή Windows 2003 στον οποίο ήταν τοποθετημένη η ιστοσελίδα του Νοσοκομείου. Αξιοσημείωτο είναι …

το γεγονός ότι η ιστοσελίδα βρίσκεται στις υποδομές του εθνικού δικτύου «Syzefxis», με τα γνωστά θέματα ασφαλείας που έχει αναδείξει το SecNews στο παρελθόν, μιας και πολλά συστήματα που εξυπηρετούνται από αυτό, έχουν τεθεί κατά καιρούς υπό τον πλήρη έλεγχο hackers.
Στην επίθεση τους η ομάδα «Hellenic Cyber Army» (Ελληνικός Κυβερνοστρατός) ανάρτησε σε εσωτερικό σύνδεσμο κολλάζ φωτογραφιών με την Ελληνική σημαία, το άστρο της Βεργίνας, τον δικέφαλο αετό και την γνωστή φράση «Μολών Λαβέ». Ο σύνδεσμος της επίθεσης που είναι μέχρι αυτή την ώρα σε λειτουργία βρίσκεται [εδώ] ενώ Screenshot της επίθεσης δημοσιεύουμε παρακάτω:

To SecNews θέτει τέσσερα (4) καίρια ερωτήματα για την εν λόγω επίθεση όπως κοινοποιήθηκε στην συντακτική ομάδα από τον άγνωστο:
A) Γιατί ένα Hacking group με έντονο εθνικό φρόνημα όπως διαπιστώνουμε από τις εικόνες που ανάρτησαν να «χτυπήσει» Ελληνικό στόχο και μάλιστα ένα Νοσοκομείο? Αν δεν είναι μια επίθεση απλά για εντυπωσιασμό μήπως αποτελεί κάποιου είδους «προβοκάτσια» η συγκεκριμένη επίθεση ή υπάρχει «ξένος δάκτυλος» πίσω από αυτό για να αποπροσανατολιστεί η έρευνα ως προς την ταυτότητα των δραστών?
Β) Έχουν ληφθεί επαρκή μέτρα από τους αρμοδίους σε ένα θεωρητικά πλήρως ασφαλές δίκτυο όπως το Syzefxis που εξυπηρετεί το σύνολο σχεδόν του Δημοσίου τομέα δομημένο με όλες τις σύγχρονες προδιαγραφές ασφάλειας , αν με τέτοια ευκολία μέσω μιας κοινής αδυναμίας SQL Injection είναι δυνατόν να αλλοιώνουν ιστοσελίδες που βρίσκονται εντός αυτού? Άραγε με την ίδια ευκολία μπορούν να αντλούν δεδομένα και από τους συμβεβλημένους φορείς όπως πχ Υπουργεία, Δημόσιες Υπηρεσίες,Υπηρεσίες κοινής ωφέλειας κ.α? Έχει ληφθεί άραγε μέριμνα ώστε να μην είναι εφικτή η πρόσβαση και άντληση ευαίσθητων δεδομένων πολιτών? Πιθανολογούμε ότι το Syzefxis ώς πάροχος δεν φέρει ουσιαστικά την ευθύνη διαχείρισης των εξυπηρετητών του εκάστοτε φορέα αλλά παρέχει απλά το μέσο πρόσβασης. Θα πρέπει να ληφθεί συνολική μέριμνα ώστε να διασφαλιστούν τουλάχιστον οι φορείς που διαχειρίζονται ευαίσθητα προσωπικά δεδομένα, αντλώντας τεχνογνωσία από τα στελέχη διαχείρισης του Syzefxis που είναι κατάλληλα εκπαιδευμένα και επιφορτισμένα με τα θέματα ασφάλειας.
Γ) Τέθηκαν άκρως ευαίσθητα προσωπικά δεδομένα πολιτών σε κίνδυνο από την επίθεση εναντίον του Τζάνειου Νοσοκομείου? Όταν με περισσή ευκολία hackers αλλοιώνουν την ιστοσελίδα και κανείς από του
Keywords
Τυχαία Θέματα