O recorde relatado que hackers desconhecidos atacaram o site do Principado de Sealand (um estado virtual autoproclamado no Mar do Norte) e introduzi um web skimmer nele.
Os invasores postaram código malicioso na loja online de Sealand, que o microgoverno estatal não reconhecido usa para vender títulos de nobreza.
O Principado de Sealand é um estado virtual proclamado em 1967 por Paddy Roy Bates, um major britânico aposentado e um dos operadores da estação de rádio pirata Radio Caroline.
O estado virtual está localizado no Mar do Norte, 10 quilômetros da costa da Grã-Bretanha, na plataforma offshore Rafs Tower, outrora abandonada. Bates também se autoproclamou monarca (Principe) de Sealand e sua família, a dinastia governante.
Embora Sealand tenha declarado a sua independência e soberania na década de 60, nunca foi reconhecido como um estado oficial. Nos dias de hoje, o principado é conhecido principalmente por negociar títulos de nobreza através de seu site (muitos países pequenos fazem isso para reabastecer o seu orçamento).
Como The Record agora relata, alguém incorporou um web skimmer no site da Sealand, e o código malicioso permitiu que hackers coletassem dados sobre usuários e cartões de pagamento daqueles que compraram qualquer coisa na loja online oficial do autoproclamado estado.
O compromisso afetou todas as transações feitas no site desde outubro 12, O fundador da Sansec, Willem de Groot, disse à publicação. Ele descobriu o malware enquanto analisava a infraestrutura de um grupo de hackers não identificado que está ativo desde o ano passado. Também, o fundador da Sansec disse que encontrou o mesmo código malicioso no site de um provedor de segurança francês.
De Groote relata que o código não está funcionando devido a um bug, mas está ativo há cerca de um mês e meio desde que foi publicado pela primeira vez no site de Sealand. Nem o pesquisador nem os jornalistas conseguiram contato com representantes do principado.
Deixe-me lembrá-lo que recentemente hackers invadiram o servidor de e-mail do FBI e enviaram alertas falsos de ataque cibernético.