Hořiž

co jste nenašli na Tisíckráte a chtěli jste najít

Aktuality

Vysvětlujeme dlouhou odmlku aneb Proč to dělají?

Náš web byl terčem útoku, který nás na dlouhý čas umlčel. Ironií osudu je, že právě když se věnujeme tématům manipulací, dezinformací a skrytých tlaků, někdo se pokusil umlčet nás samotné. Hackeři zasáhli náš WordPress natolik, že jsme na několik měsíců zastavili publikování a věnovali jsme se obnově a zabezpečení celého systému.

Hacker má hluboké znalosti počítačových systémů a sítí, které analyzuje, upravuje a využívá. Jeho motivace může být buď etická nebo škodlivá. Konkrétním typem hackera, který zaútočil na náš web, byl tzv. „Cyber-panker“.  Je to člověk s vyššími technickými schopnostmi, vytváří si vlastní „hackovací“ programy. Většinou přepisuje webové stránky, rozesílá spam nebo zavirované maily. Touží po pozornosti médií a po finančním zisku. Protože tento konkrétní finanční zisk na náš web měl celý plynout do jedné pražské kostelní pokladničky, pojali jsme jisté podezření….

Dejme ale slovo našemu odborníkovi a zachránci:

„Útočníci-hackeři zneužili zranitelnost jednoho z pluginů, který měl původně sloužit jako „most mezi WordPressem a vyšší mocí v nebi“ — alespoň tak se tvářil. Ve skutečnosti ale fungoval spíš jako otevřená brána, kterou by prošel i středověký poutník s poutním listem a na velbloudovi. Plugin, který měl chránit, nakonec umožnil útočníkům vložit škodlivý kód, přepsat části šablony a pokusit se vytvořit skrytý administrátorský účet. K tomu přidali i backdoor, aby se mohli kdykoli vrátit, jako nechtěný anděl strážný, který se neptá, jestli ho chcete.

Útok jsme zachytili včas, ale následky byly natolik rozsáhlé, že jsme nutně museli celý web odstavit, provést forenzní analýzu a obnovit čisté verze systému i databáze. Během těchto dní jsme prošli každou částí webu, zkontrolovali integritu souborů, odstranili škodlivé skripty a přešli na bezpečnější infrastrukturu. Zároveň jsme zpřísnili přístupová pravidla, nasadili pokročilejší firewall, zavedli dvoufaktorové ověřování a nahradili problematické pluginy bezpečnějšími alternativami — tentokrát takovými, které se nesnaží komunikovat s nebem, ale raději s realitou“, říká náš odborník na IT duchovní témata.

Děkujeme všem čtenářům, kteří nám během výpadku psali, ptali se, co se děje, a drželi nám palce. Vaše podpora nás utvrdila v tom, že má smysl pokračovat. A pokračovat budeme, a to ještě odhodlaněji než předtím. Pokud si někdo myslel, že nás technickým útokem umlčí, spletl se. Jsme zpět, připraveni dál otevírat témata, která mají zůstat skrytá, a ukazovat na manipulace, které mají zůstat bez povšimnutí.

 

-jf- s odborným přispěním -ml-, našeho šikovného ajťáka, zvaného důvěrně „King IT“.

Horiz je fake news o skutečných událostech, které se sice nestaly, ale mohly by, jakkoliv znějí neuvěřitelně.

Napsat komentář