Attacco informatico ai siti ISAA - informazioni importanti

Ciao a tutti!

Alcuni i siti della galassia ISAA, e specificatamente:

  • Forumastronautico.it
  • Astronautinews.it
  • Stratospera.com
  • Astronauticast.com
    sono stati oggetto di un attacco exploit nel corso della notte tra il 15 e il 16 ottobre.

Non appena il problema e’ stato scoperto abbiamo messo off-line i siti, e ci siamo messi al lavoro per capire la natura e l’estensione del problema.
L’attacco ha corrotto un numero molto limitato di files, e dall’analisi del codice lasciato sui nostri server sappiamo che sono state raccolte informazioni sulla struttura del database.

Anche se nessuno dei siti della nostra “galassia” salva le password degli utenti in chiaro, ma solo i relativi hash, a scopo precauzionale ci sentiamo di raccomandare la linea di condotta piu’ prudente: cambiate subito la password.
In particolare non solo sui siti ISAA, ma soprattutto su tutti i siti/servizi dove gli utenti hanno utilizzato la stessa password usata per l’utente di uno dei siti sopra indicati (cosa che non si dovrebbe MAI fare, ma fanno praticamente tutti).

Nelle prossime ore dovrebbero tornare online i vari siti, a partire da Astronautinews, che per il momento rimane pero’ sospeso.
Ci scusiamo per il disagio.

[hr]

Aggiornamento 22.00

Astronautinews.it e’ tornato online, anche se abbiamo optato per una completa cancellazione e ricaricamento del motore wordpress, tenendo “buoni” solo il backup degli articoli e delle relative immagini.
Abbiamo volontariamente disinstallato ogni plugin e ogni personalizzazione fatta al tema grafico, che infatti per il momento e’ una lievissima personalizzazione del vecchio tema standard di WordPress.
In questo modo siamo certi di essere “puliti” e che ogni possibile traccia di codice malevolo e’ stata eliminata.
Successivamente al completamento delle “pulizie” anche sui siti rimanenti, pubblicheremo un rapporto tecnico dettagliato.

Non preoccupatevi! Succede a tutti, non e’ un grosso problema. Fateci sapere se possiamo essere d’aiuto.
Possibile che sia una vendetta degli hacker?

Da quello che ho capito non sembra un attacco mirato. Quando gli admin avranno completato il ripristino (e avranno dormito per un giorno intero :slight_smile: posteranno un resoconto tecnico.

Si infatti ma nessuno vuole rendere il tutto piu’ drammatico di quello che e’, dopotutto sono situazioni molto comuni. E’ la prima volta che il sito viene infettato o ci sono stati altri casi in passato?

È accaduto un’altra volta, un’estate di diversi anni fa quando c’era solo il forum.

Astronautinews.it e’ tornato on-line, anche se in modalita’ medico olografico di emergenza.
Ma la sostanza e’ tutta di nuovo disponibile. Dettagli nel primo post…

Chi avete fatto arrabbiare ? :rage:
Grazie per il veloce ripristino… domani mi aspetta un meeting di 4 ore e non sapevo come sopravvivere :stuck_out_tongue_winking_eye:

Nessuno, abbiamo usato il termine attacco in assenza di informazioni e nella concitazione del momento. Ma si è trattato di un exploit non mirato.

Marco era in ferie in Sicilia con connettività limitata e Michael dovette bruciare il midnight oil :slight_smile:

mi sa che allora fu qualche cannolo di troppo

15 di Agosto, per la precisione :slight_smile:
E ho cominciato le indagini e la pulizia da un EEpc 701, 7 pollici di display.

Those were the days :slight_smile:

Pi daveru.
Appena torno dobbiamo fare una rimpatriata con i Siciliani di FAIT. Cammmmelooooo… Piiiippuuuuuu… Unni siti?

Il tema grafico attuale di astronautinews e’ eccezionale. Non ho capito se e’ quello standard o no, ma per favore non cambiatelo!