Όπως μας ανακοίνωσαν φίλοι του iGuRu.gr, μια σελίδα του Ελληνικού Υπουργείου Ανάπτυξης και Επενδύσεων μας δείχνει ότι το site έχει παραβιαστεί. Το subdomain που φαίνεται ότι έχει δεχτεί την επίθεση είναι το esub.mnec.gr και ανήκει στο http://www.mindev.gov.gr.
Περιττό να αναφέρω ότι ολόκληρο Υπουργείο Ανάπτυξης δεν διαθέτει μια ασφαλή σύνδεση HTTPS.
Η σελίδα που δέχτηκε την επίθεση
Προς το παρόν δεν γνωρίζουμε περισσότερες λεπτομέρειες, αλλά το hack έχει δημοσιευτεί ήδη σε PoC ιστοσελίδες, όπως βλέπετε παρακάτω:
Η παραπάνω είδηση κυκλοφορεί πιο πολύ εις γνώση και συμμόρφωση του Υπουργείου Ανάπτυξης. Ας κατασκευάσουμε πρώτα ασφαλή sites και μετά ας μιλήσουμε για ανάπτυξη και επενδύσεις….