Kapustkiy reclama compromiso del portal del Gobierno del Distrito Capital
El 14 de enero de 2017, Kapustkiy, asociado en la publicacion con New World Hackers, reclamo haber comprometido www.gdc.gob.ve mediante una vulnerabilidad LFI y haber publicado datos en Pastebin. Security Affairs y Hackmageddon nombran el dominio gdc.gob.ve; otras notas de la misma fecha cubren una lista distinta de tres dominios .gob.ve, por lo que este registro se separa como grupo de evidencia propio.
Resumen
Evidencia faltante
Detalles del impacto
Security Affairs informa de que Kapustkiy aprovechó una vulnerabilidad LFI en www.gdc.gob.ve y de que se filtraron datos en Pastebin. El artículo confirma la denuncia pública y la referencia a la filtración, pero no se ha encontrado ninguna fuente oficial venezolana que lo confirme.
Clasificación y severidad
- Categoría
- Seguridad del contenido de información
- Subtipo
- Filtración de información confidencial
- Confianza
- Alta
Security Affairs informa de una denuncia de Kapustkiy, de la presencia de LFI en la página web del Gobierno del Distrito Capital y de una filtración en Pastebin; no hay confirmación oficial por parte de Venezuela.
Evaluación de severidad
Media- Impacto funcional
- Ninguno
- Impacto en la información
- Información sensible del Estado
- Alcance afectado
- Un sistema
- Servicio crítico
- Ninguno
- Confianza pública
- Limitado
- Recuperabilidad
- Regular
Se ha informado públicamente de una denuncia de compromiso/filtración contra un portal gubernamental con pruebas de LFI y una referencia a Pastebin, pero no se ha informado de ninguna interrupción del servicio ni hay confirmación oficial.
Cronología
Kapustkiy reclama compromiso del portal del Gobierno del Distrito Capital