Filtración de información confidencial

Kapustkiy reclama compromiso del portal del Gobierno del Distrito Capital

El 14 de enero de 2017, Kapustkiy, asociado en la publicacion con New World Hackers, reclamo haber comprometido www.gdc.gob.ve mediante una vulnerabilidad LFI y haber publicado datos en Pastebin. Security Affairs y Hackmageddon nombran el dominio gdc.gob.ve; otras notas de la misma fecha cubren una lista distinta de tres dominios .gob.ve, por lo que este registro se separa como grupo de evidencia propio.

Resumen

Evidencia faltante

confirmación oficialindependent validación forense

Detalles del impacto

Security Affairs informa de que Kapustkiy aprovechó una vulnerabilidad LFI en www.gdc.gob.ve y de que se filtraron datos en Pastebin. El artículo confirma la denuncia pública y la referencia a la filtración, pero no se ha encontrado ninguna fuente oficial venezolana que lo confirme.

archivos del sistemavolcado de datos en Pastebinsitio web públicoportal gubernamentalarchivos del servidor web

Clasificación y severidad

Categoría
Seguridad del contenido de información
Subtipo
Filtración de información confidencial
Confianza
Alta

Security Affairs informa de una denuncia de Kapustkiy, de la presencia de LFI en la página web del Gobierno del Distrito Capital y de una filtración en Pastebin; no hay confirmación oficial por parte de Venezuela.

Evaluación de severidad

Media
Impacto funcional
Ninguno
Impacto en la información
Información sensible del Estado
Alcance afectado
Un sistema
Servicio crítico
Ninguno
Confianza pública
Limitado
Recuperabilidad
Regular

Se ha informado públicamente de una denuncia de compromiso/filtración contra un portal gubernamental con pruebas de LFI y una referencia a Pastebin, pero no se ha informado de ninguna interrupción del servicio ni hay confirmación oficial.

Exfiltración de datos· Confirmada Confidencialidad

Cronología

Reivindicación

Kapustkiy reclama compromiso del portal del Gobierno del Distrito Capital

Evidencia y fuentes

2 fuentes