Κάποιος εισέβαλε στην ιστοσελίδα της Κυβέρνησης, μέσω της οποίας «μεταπωλούνται» αθλητικά παπούτσια και τσάντες.

Φωτογραφία: IT.mk/printskrin

Αν αναζητήσετε στο Google πληροφορίες σχετικά με τον επίσημο ιστότοπο της Κυβέρνησης της Δημοκρατίας της Βόρειας Μακεδονίας - vlada.mk - θα παρατηρήσετε ότι εμφανίζονται σύνδεσμοι προς αθλητικά παπούτσια διάσημης μάρκας: Nike, Yeezy, Adidas, Asics και άλλα, λέει IT.mk.

Σύμφωνα με την πύλη, αυτό αποτελεί ένδειξη ότι η υποδομή πληροφορικής της κυβέρνησης της πΓΔΜ «βιώνει άλλη μια καταστροφή από την πλευρά της ασφάλειας».

Με μια λίγο πιο συγκεκριμένη αναζήτηση, μπορεί να σημειωθεί στο Google ότι ο ιστότοπος vlada.mk έχει περισσότερα από 2.090.000 αποτελέσματα που σχετίζονται με τη λέξη-κλειδί «παπούτσι», και το ίδιο ισχύει κατά την αναζήτηση για τσάντες και αθλητικές φανέλες.

"Οι ιστότοποι και οι σύνδεσμοι που χρησιμοποίησαν τα ελαττώματα του Vlada.mk και την υποδομή τους έκαναν εξαιρετική δουλειά στο θέμα SEO και έχουν επίσης καλή ευρετηρίαση εικόνων, οπότε αν ασχολείστε περισσότερο με τις οπτικές αναζητήσεις, μπορείτε να αγοράσετε ένα νέο sneaker αναφέροντας τα προϊόντα μέσω της Αναζήτησης Εικόνων Google - κυρίως το Vlada.mk «μεταπουλά» σπορ μοντέλα, αλλά υπάρχουν και μερικά κλασικά», γράφει το IT.mk.

Είναι ένα σοβαρό ελάττωμα ασφαλείας, δηλαδή υπάρχουν δύο πιθανά σενάρια σε αυτού του είδους το hacking ιστοσελίδων που είναι ως επί το πλείστον αυτοματοποιημένα με σενάρια και χρησιμεύουν για την οικοδόμηση της φήμης των λεγόμενων. backlinks σε ιστότοπους ηλεκτρονικού εμπορίου, μεταπώλησης και συνεργατών, προσθέτει η πύλη.

Το πρώτο είναι ότι πρόκειται για συνδέσμους SPAM που δημιουργούνται κυρίως μέσω της χρήσης του εσωτερικού συστήματος αναζήτησης των τοποθεσιών, όπου κατά την εισαγωγή μιας λέξης-κλειδιού ή όρου, η εσωτερική μηχανή αναζήτησης του ιστότοπου δημιουργεί επίσης μια σελίδα με μια διεύθυνση URL για τον συγκεκριμένο σύνδεσμο.

Το δεύτερο σενάριο είναι ότι κάποιος απέκτησε με κάποιο τρόπο πρόσβαση στους διακομιστές όπου φιλοξενείται ο ιστότοπος Vlada.mk και δημιούργησε περιπτώσεις ιστότοπων ηλεκτρονικού εμπορίου υπερπληθυσμένων με μια δέσμη προϊόντων που στη συνέχεια συνδέονται με άλλους ιστότοπους.

Από το IT.mk αναφέρουν ότι οι εξωτερικοί έλεγχοι της κατάστασης δείχνουν περισσότερο προς το δεύτερο σενάριο, αλλά σημειώνουν επίσης ότι «για να μπορέσουμε να επιβεβαιώσουμε αξιόπιστα αυτό που μιλάμε, είναι απαραίτητο να γίνει ενδελεχής έρευνα και έλεγχος , και τα παραπάνω θα πρέπει να θεωρηθούν ως μορφωμένη εικασία."

Ο πιο διάσημος και δημοφιλής κυβερνητικός ιστότοπος Uslugi.gov.mk είχε παρόμοιο πρόβλημα όταν συνδέθηκε με ιστότοπο ηλεκτρονικού εμπορίου της Ταϊλάνδης, όπως και το ednevnik.edu.mk, το οποίο είναι πλέον υποχρεωτικό σε κάθε σχολείο, υπενθυμίζει η πύλη, προσθέτοντας ότι ορισμένα από τους επίμαχους συνδέσμους είναι ήδη ανενεργοί, γεγονός που δείχνει ότι τις τελευταίες δύο ημέρες, μετά τη δημοσίευση της πληροφορίας στο IT.mk, «κάποιος καθάρισε τον διακομιστή».

Βίντεο της ημέρας