Angripere kapret to nettsteder tilhørende den amerikanske hæren og erstattet deres 404-feilsider med politiske budskap rettet mot president Donald Trump og til støtte for et fritt Kurdistan.
Angrepet rammet nettsteder som drives av Army’s Artificial Intelligence Integration Center (AI2C) og Open Innovation Lab (OIL). Hæren opplyser at angriperne kun fikk tilgang til eldre webbinfrastruktur. Myndighetene har ikke funnet tegn til at militære nettverk eller operative systemer ble kompromittert.
Angriperne endret 404-feilsidene
Angriperne lot nettsidenes forsider være urørt. I stedet endret de sidene som vises når besøkende forsøker å åpne ugyldige eller utilgjengelige nettadresser.
De falske 404-sidene viste budskap mot Donald Trump, kritikk av USAs ambassadør i Tyrkia Tom Barrack og støtte til kampanjen «Free Kurdistan». Innholdet dukket kun opp på ødelagte lenker. Besøkende som åpnet nettsidenes forsider, så det vanlige innholdet.
Denne metoden gjorde det mulig for angriperne å spre politiske budskap uten å forstyrre nettsidenes hovedfunksjoner.
Forskere mistenker en eldre WordPress-plattform
Den amerikanske hæren har ennå ikke forklart hvordan angriperne fikk tilgang.
Cybersikkerhetsforsker Ronald Lovelace, som først rapporterte hendelsen, sier at begge nettstedene så ut til å kjøre på WordPress. Han mener sårbare utvidelser eller svakheter i hostingmiljøet ga angriperne mulighet til å erstatte malen for 404-siden.
Hæren har ikke bekreftet denne teorien. Etterforskningen pågår fortsatt.
Den amerikanske hæren sier at de militære nettverkene forble sikre
Hæren opplyser at en tredjepartsleverandør driftet de berørte nettstedene på en eldre plattform. Tjenesten er adskilt fra hærens primære infrastruktur.
Etterforskerne har ikke funnet bevis for at angriperne fikk tilgang til interne nettverk, operative systemer eller sensitive militære data.
Som et føre-var-tiltak tok hæren begge nettstedene offline mens etterforskerne undersøkte hendelsen og gjenopprettet de berørte tjenestene.
Eldre offentlige nettsteder utgjør fortsatt en sikkerhetsrisiko
Hendelsen viser at eldre offentlige nettsteder fortsatt utgjør en sikkerhetsrisiko. Mange organisasjoner prioriterer beskyttelsen av kritisk infrastruktur, samtidig som angripere fortsetter å rette angrep mot utdaterte offentlig tilgjengelige plattformer.
Eldre nettsteder får ikke alltid samme vedlikehold som sentrale systemer. Derfor kan angripere utnytte utdatert programvare eller feilkonfigurasjoner. Selv uten tilgang til sensitive nettverk kan de spre politiske budskap, svekke tilliten til offentlige institusjoner og skape stor oppmerksomhet.


0 responses to “USAs hærnettsteder kapret via 404-sider og viste budskap mot Trump”