Вэб-сервер Сената США в течении длительного периода времени использовался в качестве "анонимайзера" - прокси-сервера, используемого для анонимного посещения Вэб-серверов в Интернете.
Обычно подобные прокси-сервера свидетельствуют о достаточно невысокой квалификации системного администратора подобного сервера, поскольку это говорит о неверной (с точки зрения безопасности) настройке оного.
О закрытии сервера www.senate.gov сообщил Трейси Вильямс (Tracy Williams), заведующий развитием технологий в Сенате. Подобные неправильно настроенные прокси-сервера зачастую позволяют взломать и внутреннюю (интранет) сеть, однако в данном случае было заявлено, что внутренней сети Сената ущерба нанесено не было.
Прокси-сервер был обнаружен знаменитым хакером Адриано Ламо ещё в апреле этого года, о чём и было сообщено администраторам сети Сената. Однако сервер был отключён от Интернета только в прошедшие выходные.
Собираем и анализируем опыт профессионалов ИБ