Botnetai – tai kompiuteriniai tinklai, sudaryti iš virusais užkrėstų kompiuterių. Neretu atveju kompiuterių savininkai net patys nežino, kad jų įrenginiai yra infekuoti, o tokie tinklai dažniausiai naudojami organizuotoms skaitmeninėms atakoms, šiukšlinių laiškų siuntinėjimui ir panašioms kenksmingoms veikloms.
„SAPE“ - tai jau gana seniai žinomas botnetas, kurio spėjama kilmė – Rusija. Piktybinis tinklas perima kreipinius iš paieškos serverių į užvaldytą svetainę ir pateikia visiškai kitą informaciją. Pavyzdžiui, „Google“ paieškos sistemoje atlikus paiešką apie Panevėžio policijos svetainę, tarp rezultatų atsiranda ir su policija niekaip nesusiję paieškos rezultatai.
Saugumo ekspertas Darius Povilaitis iš esec.lt teigia, kad „Sape“ leidžia pilnai valdyti svetainę, o taip pat yra didelė rizika, kad nesunkiai galima perimti ir kitas tame pačiame serveryje esančias svetaines, o Panevėžio policijos atveju papildomų svetainių yra nemažai – ir visos jos yra susijusios su policija. Toliau vykdant įsilaužimą, teoriškai galima pasiekti ir giliau esančias duomenų bazes.
Policija: problema buvo, bet dabar jį išspręsta
Žalingo kodo eilutės Panevėžio policijos svetainėje buvo matomos dar ir po 15 valandos, bet apie 16:30 jau buvo dingusios. Policijos departamento prie VRM Komunikacijos skyriaus vedėjas Ramūnas Matonis patvirtino įsilaužimo faktą, bet pasak jo, padėtis jau suvaldyta, dabar aiškinamasi situacija, ir jei bus pagrindas, bus pradėtas tyrimas.
Pranešimas apie įsilaužimą svetainėje tyrimai.esec.lt buvo paskelbtas trečiadienio ryte, 10 val 05 min.