O ataque é assinado pelos Cyber Hats, um grupo com origem no Brasil que chegou a ter a sua página do Facebook bloqueada devido a conteúdos que iam contra os termos legais da rede social.

O modus operandi deste ataque ao DGAEP poderá estar relacionado com uma falha no ColdFusion publicada em Maio deste ano, que explorada com sucesso permite obter dados confidenciais e comprometer o servidor web utilizado, escreve Davis Sopas no site Websegura.

O especialista diz fundamentar tal possibilidade com base na linguagem de programação utilizada no site www.dgaep.gov.pt e no diretório comprometido CFIDE.

De referir que o deface ocorreu em 21 de dezembro, mas a página permanece alterada esta segunda-feira, dia 30 de dezembro.

David Sopas diz ter avisado o organismo do ataque, mas sem sucesso até à data. O TeK também contactou a DGAEP aguardando resposta.

Escrito ao abrigo do novo Acordo Ortográfico

Não perca as principais novidades do mundo da tecnologia!

Subscreva a newsletter do SAPO Tek.

As novidades de todos os gadgets, jogos e aplicações!

Ative as notificações do SAPO Tek.

Newton, se pudesse, seguiria.

Siga o SAPO Tek nas redes sociais. Use a #SAPOtek nas suas publicações.