JAKARTA - Le piratage a été vécu par l’un des sites officiels appartenant à l’armée indonésienne (TNI AD). Le site web appartient à la Direction Zeni de l’Armée (Ditzitad).
La division de Zeni est connue pour ses tâches militaires et ses fonctions techniques à la fois dans les zones de base et de combat.
Les pirates ciblent les sous-domaines qui sont adressés http://ditzi-tniad.mil.id. Le site Web est écrit « Mr.Kro0oz.305 ».
La preuve de l’attaque a été téléchargée le 18 octobre 2021 sur Zone-H.org, un portail Web utilisé par les défigurants, des pirates informatiques qui modifient l’apparence d’une page d’accueil Web pour montrer leur travail.
L’adresse URL de dégradation répertoriée est http://ditzi-tniad.mil.id/wh.html, mais ce lien lorsqu’il est consulté ne montre rien. Il semble que le sous-domaine ait été créé hors connexion par un administrateur Web.
Lorsque l’incident s’est produit, le visage de la page Web a été ajouté par le pirate un fichier image sous la forme d’un pirate portant un sweat à capuche noir assis face à l’écran du PC.
« Piraté par Mr.Kro0oz.305. Il s’agit de changer !!, », a écrit le Cyberthreat.id des pirates informatiques le jeudi 28 octobre.
Si vous recherchez des adresses de sous-domaine dans le moteur de recherche Google ou DuckDuckGo, des résultats de recherche étranges apparaissent qui annoncent un certain nombre de produits commerciaux, tels que des chaussures de tennis, une alimentation pour les jeux sur PC, USB, un chargeur iPhone, des lumières de vélo, une veste en cuir et autres. Apparemment, les pirates ont profité des vulnérabilités qui existent sur le site Web pour être équipés d’annonces HTML d’un certain nombre de produits.
Si vous regardez le cache de Google, le piratage semble avoir eu lieu en septembre dernier sur la base d’une annonce « câble USB C » affichée le 28 septembre à 00h37, comme ci-dessous:
Il n’était pas immédiatement clair si l’attaque de dégradation du 18 octobre avec la publicité avait été menée par les mêmes pirates.
Les traces de ce pirate ne sont pas difficiles à trouver dans le moteur de recherche de Google. Il a malheureusement traversé le site web du gouvernement indonésien.
Sur le portail Zone-H, il a été enregistré qu’il a mené des attaques 54 794 fois avec 15 143 IP uniques et 39 651 dégradations de masse (cliquez pour voir l’intégralité de la défaunement sur l’IP).
The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)