Ieri pomeriggio abbiamo subito un attacco informatico. Proprio durante la prima parte della lunga diretta sulle elezioni regionali, approfittando dell’alto livello di traffico, qualcuno ha violato lo spazio ftp del nostro sito iniettando del codice malevolo all’interno del nostro sito. Si tratta di un attacco insolito. Mentre scriviamo stiamo finendo di ripristinare tutto e da domani non vi saranno più disagi.
L’attacco, anziché puntare ad un defacement o all’oscuramento del sito, ha mirato ad iniettare all’interno del codice delle pagine del sito delle righe di javascript aggiuntive che effettuavano alcune oprazioni per costringere il browser e gli antivirus a segnalare la presenza di un malware.
Tutto questo è servito anche a far segnalare il nostro sito da Google come “Sito sospetto” e ad avvisare gli utenti del pericolo. Stiamo ancora verificando tutti i log per provare a risalire all’autore dell’attacco. Quello che ci preoccupa sono le modalità ed il giorno in cui l’attacco è stato compiuto.
Tutte le indicazioni portano a pensare che si tratti di un attacco atto a danneggiare l’immagine del nostro sito e del nostro partito durante il giorno delle votazioni.
Ci scusiamo per i disagi.
La redazione
altre info sui problemi di wordpress+aruba:
http://www.maxkava.com/2010/04/aruba-analisi-del-worm-che-infetta-i-server/