Showing posts with label gov.cn. Show all posts
Showing posts with label gov.cn. Show all posts

Identiti Sofea Hana Akhirnya Terdedah!

Assalamualaiikum dan selamat sejahtera.
Berikutan kes Godam beberapa laman sesawang kerajaan "Sofea Hana" akhirnya dapat dijejaki pihak berkuasa.


KUALA LUMPUR: Perbuatan menggodam laman web Jabatan Penerangan semalam, dipercayai didalangi individu dikenali sebagai `Sofea Hana’ yang dikatakan seorang wanita berusia 20-an dengan agenda anti-kerajaan kerana kecenderungannya yang sering menggodam laman kerajaan sejak awal tahun lalu.

Penggodam yang juga dikatakan penuntut Institut Pengajian Tinggi Awam (IPTA) itu dikatakan pernah menceroboh laman seperti Jabatan Kehakiman, Parlimen, Jabatan Agama Islam Wilayah Persekutuan (Jawi) dan Jabatan Kemajuan Islam Malaysia (Jakim).

Kegiatan Sofea ini didedahkan oleh seorang daripada penggodam yang aktif dan popular di dunia siber tanah air, Prince Zorro.

Menurut Prince Zoro, Sofea telah menggodam lebih 10 laman kerajaan setakat ini dan dijangka akan meneruskan perbuatannya jika pihak kerajaan tidak meningkatkan tahap keselamatan siber.


“Di kalangan komuniti penggodam tempatan, Sofea sememangnya dikenali kerana mempunyai kepakaran tinggi dan diketahui mempunyai sentimen anti-kerajaan yang kuat. Justeru, dia akan meneruskan perbuatannya selagi tidak dibendung,” katanya ketika dihubungi semalam.


Katanya, lebih membimbangkan hampir kesemua laman agensi kerajaan amat mudah untuk diceroboh memandangkan sistem keselamatan yang longgar termasuk kecenderungan penggunaan kata laluan yang sama oleh pentadbir laman kerajaan.

“Sofea menggunakan kebolehannya mendapatkan kata laluan untuk menceroboh laman terbabit menggunakan akaun pentadbir dan memasukkan apa saja program yang diingini, malah dia boleh mengubah keseluruhan reka bentuk laman berkenaan jika dia mahu,” jelasnya.

Ketua Unit Keselamatan Siber, Bahagian Siasatan Jenayah Siber dan Multimedia Jabatan Siasatan Jenayah Bukit Aman, Superintendan Victor Sanjos ketika dihubungi berkata kes berkenaan akan disiasat mengikut Seksyen 5 Akta Jenayah Komputer 1997 yang membawa hukuman maksimum penjara tujuh tahun atau denda RM100,000 atau kedua-duanya jika sabit kesalahan.

“Saya jamin polis akan dapat mengesan suspek walaupun dia menggunakan identiti palsu atau cuba menyembunyikan alamat Internet Protocol (IP) kerana kita ada kaedah tertentu untuk menjejak suspek,” katanya ketika dihubungi.

Semalam, dua kenyataan palsu disiarkan dalam sistem e-Akhbar dan e-Press laman web Jabatan Penerangan bertajuk 'Memo Permohonan Rakyat Malaysia dan Perdana Menteri Secara Rasminya Meletak Jawatan'.

Sumber Dari Harian Metro

GH sebagai rakyat malaysia berbangga kerana polis dimalaysia sememangnya cepat dan pantas didalam menguruskan kerja kerja mereka.Jadi tidak dinafikan kenapa polis di Malaysia di iktiraf dunia pada hari ini.

72 laman IPT termasuk laman Politeknik Metro JB digodam!

   


Assalamualaikum dah Salam 1 Malaysia kepada semua peminat tegar [GH]. sebelum ini kita dikhabarkan melalui laman KenaHack [KH] yang laman rasmi Universiti Malaysia Pahang telah digodam oleh seorang pengodam yang menggelarkan dirinya sebagai Sofea Hana. Kini kami dimaklumkan oleh rakan laman social facebook berkenaan laman rasmi Politeknik Metro JB sekali lagi digodam oleh Sofea Hana dari kumpulan LanunHitamCrew (LHC) dan Newbie3vilCod3s (NEC)






    Berikut adalah Screenshot yang sempat kami ambil hasil defacement dan mesej yang ditinggalkan oleh pengodam tersebut.

    pautan ke laman Politeknik Metro JB http://portal.politeknikmetrojb.edu.my/v2/

    kami juga difahamkan terdapat 2 lagi laman sesawang turut diceroboh oleh Kumpulan yang yang sama. Motif serangan tidak dikenal pasti.

    Laman kerajaan china digodam Phantom Crew Malaysia

    Assalamualaiikum ,salam 1 malaysia! Sekitar jam 6 pagi, [GH] mendapat berita bahawa laman sesawang milik kerajaan China digodam pengodam malaysia yang dikenali dengan Nama Phantom crew (PHC). mengikut apa yang di maklumkan [GH], No entry PHC mengodam laman kerajaan china diatas sebab penggodam china pernah bersubahat dengan pengodam myanmar ketika menyerang laman sesawang milik malaysia,

    Screen shot defacement yang dilakukan Noentry PHC,

    Sepanjang [GH] mengikuti perkembangan Phantom crew, No entry (mengetuai kumpulan PHC) lebih gemar melakukan pencerobohan keatas laman web kerajaan (gov), Megikut masej yang disampaikan pada defacement, Pengodam lebih kepada mengingatkan pemilik supaya menampal (path) lubang lubang yang terdapat pada laman sesawang milik mereka.

    Walau bagaimana pun,[GH] dapati segala defacement yang dilakukan bukan padan laman utama (index),tetapi hanya pada folder sahaja dan ianya cukup untuk membuktinya bahawa laman sesawang itu berjaya diceroboh.

    Senarai laman sesawang gov.cn (china):
    http://admin.nan-gang.gov.cn/bb.html
    http://www.zone-h.org/mirror/id/18252838

    http://caigou.nan-gang.gov.cn/bb.html
    http://www.zone-h.org/mirror/id/18252836

    http://www.thea.gov.cn/bb.html
    http://www.zone-h.org/mirror/id/18252825

    http://ngww.nan-gang.gov.cn/bb.html
    http://www.zone-h.org/mirror/id/18252823

    http://en.tj-hip.gov.cn/bb.html
    http://www.zone-h.org/mirror/id/18252870

    Tidak terkecuali laman sesawang kerjaan thailand diceroboh:
    ttp://nww.kkn5.go.th/data/

    Dimaklumkan bahawa Phantom crew juga sudah mengeluarkan Shell B374k versi PHC 2012 diantara ciri ciri baru yang di masukan didalam shell tersebut seperti:

    PHC Shell version 2012 ...
    Release on 25/8/2012 ...
    Modified by PHC Team ...

    @ all credits goes to b374k; original creator of the shell
    @ new features added :

    Admin - admin page finder with multiple extension support
    Bypass - bypass safe_mode using php.ini, .htaccess and ini.php
    Chmod - chmod options added to the file explorer
    Config - scan for readable web configs in the server
    Crack - multiple bruteforcer with dictionary support
    Database - change admin database for multiple CMS
    DOS - DOS feature which support multiple methods
    Hash - Crack multiple type of hash
    Incognito - shell is password protected and disguised as an error page
    Inject - mass code injector with write and append support
    Jump - checks for readable web folder
    String - string encoder and decoder
    Mail - mailing feature with multiple request support
    Mass - mass deface feature with recursive option
    PortScan - scan for multiple open ports
    Process - list down running processes in the server
    Scanner - scanner which support server and dork scanning
    Suicide - remove current shell from the server
    Symlink - support config, atomatic and manual symlink
    Upload - support multiple file uploads
    Zone-H - Zone-H poster with mass post support

    @ the shell is still in beta version, so it might be a little buggy

    Screen shot shell b374kphc 2012:
    Jika anda berminat untuk menggunakan shell ini, anda boleh download disini

    dan jangan lupa untuk membaca artikel : " Penjelasan [GHsec] dan disebalik tabir "
     

    © Copyright 2013 [GH] GilerHackers! All Rights Reserved.
    Beo v.3 Themes Design by BukhariMalek | Contact On Facebook Diselenggara Oleh: IdeaKreatif