ด่วน! เว็บไซต์ของสำนักงานเลขาธิการวุฒิสภาและกระทรวงสาธารณสุขถูกแฮ็ก

by pe3z
22 May 2015 - 12:03

ในช่วงเมื่อวานนี้ เว็บไซต์กระจายข่าวที่สนับสนุนกลุ่ม Anonymous ได้มีการเผยแพร่ปฏิบัติการโจมตีเว็บไซต์ทางราชการของไทย โดยมีเว็บที่ถูกโจมตีและมีข้อมูลรั่วไหลออกไปแล้วคือเว็บไซต์ของสำนักงานเลขาธิการวุฒิสภาและเว็บไซต์ของกระทรวงสาธารณสุข ซึ่งผู้โจมตีเป็นกลุ่ม OpIsrael ที่พุ่งเป้าไปที่ประเด็นของสิทธิมนุษยชนโดยเฉพาะในเรื่องของประเด็นการค้ามนุษย์ที่มีชาวโรฮีนจาตกเป็นเหยื่อที่ผ่านมา

จากการตรวจสอบข้อมูลที่รั่วไหลออกมาเบื้องต้น คาดว่าผู้โจมตีได้ใช้การโจมตีในรูปแบบของ SQL Injection และสามารถเข้าถึงฐานข้อมูลของเว็บไซต์ได้ทั้งหมดไม่ว่าจะเป็นรายชื่อพนักงาน อีเมล รหัสผ่านและข้อมูลอื่นๆ ในส่วนของเว็บไซต์ของกระทรวงสาธารณสุขนั้นใช้ Base64 ในการเข้ารหัส(ที่ไม่ลับ) รหัสผ่านซึ่งสามารถคาดเดาได้และมีความซับซ้อนในระดับต่ำ และเว็บไซต์ของสำนักงานเลขาธิการวุฒิสภานั้นไม่มีการเข้ารหัสลับกับรหัสผ่านเลย รวมถึงสามารถคาดเดาพาธของเว็บไซต์เพื่อเข้าถึงหน้าของผู้ดูแลระบบได้โดยตรงด้วย

ที่มา - Anonymous Hacked Thailand Government Sites

Blognone Jobs Premium