{mosimage}Повеќе од 15 часа сајтот на Microsoft Македонија наместо досегашните содржини во левото мени го содржи неколку пати зборот “Tatabon”, иаку линковите сеуште се валидни и поврзани со внатрешните содржини на сајтот. Дали се работи за некаква внатрешна активност и досредување на сајтот или пак microsoft.com.mk е хакиран?
Доколку се работи за досредување на сајтот од нивна страна, не би било лошо да истакнат известување на видливо место со што ќе ги прекинат шпекулациите дека се работи за хакерски упад.
Доколку пак шпекулациите се вистинити, веднаш треба да се преземат мерки со отстранување на несаканите содржини, но и дополнително да се тестира сигурноста на самиот сајт. Препорачливо би било и да се разгледаат логовите кај хостинг провајдерот и случајот да се пријави кај надлежните органи.
{mosimage}
Неовластеното навлегување и наштетување во компјутерски системи е казниво со парична казна или затвор до три години според македонскиот кривичен законик, односно членот 251 од К3:
(1) Тој што неовластено ќе избрише, измени, оштети, прикрие или на друг начин ќе направи неупотреблив компјутерски податок или програма или уред за одржување на информатичкиот систем или ќе го оневозможи или отежне користењето на компјутерски систем, податокот или програмата или на компјутерска комуникација, ќе се казни со парична казна или со затвор до три години.
(2) Со казната од став 1 ќе се казни и тој што неовластено ќе навлезе во туѓ компјутер или систем со намера за искористување на неговите податоци или програми заради прибавување противправна имотна или друга корист за себе или за друг или предизвикување имотна или друга штета или заради пренесување на компјутерските податоци што не му се наменети и до кои неовластено дошол на неповикано лице.
(3) Тој што делата од ставовите 1 и 2 ќе ги стори спрема компјутерски систем, податоци или програми што се заштитени со посебни мерки на заштита или се користат во работењето на државни органи, јавни претпријатија или јавни установи или во меѓународни комуникации, или како член на група создадена за вршење такви дела,ќе се казни со затвор од една до пет години.
(4) Ако со делото од ставовите 1 и 2 е прибавена поголема имотна корист или е предизвикана поголема штета, сторителот ќе се казни со затвор од шест месеци
до пет години.
(5) Ако со делото од став 3 е прибавена поголема имотна корист или е предизвикана поголема штета, сторителот ќе се казни со затвор од една
до десет години.
(6) Тој што неовластено изработува, набавува, продава, држи или прави достапни на друг посебни направи, средства, компјутерски програми или компјутерски податоци наменети или погодни за извршување на делата од ставовите 1 и 2, ќе се казни со парична казна или со затвор
до една година.
(7) Обидот за делото од ставовите 1 и 2 е казнив.
(8) Посебните направи, средства, компјутерски програми или податоци наменети за извршување на делото ќе се одземат."
Според она што можев јас да го забележам освен изменетото мени на левата страна, сите други содржини се во ред. Доколку се работи за хакерски напад, се обратив до човекот кој повеќе ги разбира работите за мислење како би можело да дојде до ова.
"Од прв поглед можам да кажам дека се работи за типичен XSS или во крајни случаи iFrame напад. Поради немање пристап до серверот на кој содржините се изменети или пак други поконкретни информации и детали, неможам ништо конкретно да тврдам. Не се работи за сериозен напад, судејќи според изменетиот текст и задржаните линкови, би рекол дека се работи за некој кој сеуште се обидува да добие знаење и експериментира со причинување штета наоколу, или пак за некој што сакал само да си поигра или можеби да ги предупреди Microsoft Македонија." – објасни Ѓоко.
Сајтот на Microsoft Македонија – www.microsoft.com.mk е хостиран во Македонија, на серверите на провајдерот On.Net.
П.С. Испратен е и е-маил до канцеларијата на Microsoft во Македонија со барање за официјален став во врска со оваа ситуација.
Надополнување (08.12.2008):
Откако "Татабон"-от стоеше на сајтот повеќе од 24 часа, Microsoft Македонија ја исправи грешката. Во процедурата на отстранување на несаканите содржини, компанијата најпрвин целосно го оневозможи сајтот на период од околу 10 часа, за да потоа повторно го врати со нормални содржини.
Дали се работи за хакерски упад или грешка од страна на тимот на Microsoft Македонија сеуште не знаеме… но во исчекување сме на официјалниот став кој би требало да разјасни што навистина се случи.






