Minacce · 84 giorni fa
Il punto non è la home page. Qui è stato preso il controllo del livello che decide cosa mostrare quando una pagina non esiste, e così un sito può sembrare integro in superficie ma esporsi con un 404 alterato. Quando il segnale di compromissione passa da una pagina centrale a una risposta d’errore, il controllo della web app può essere più profondo di quanto sembri.
CyberScoop ha confermato defacement su due subdomain dell’U.S. Army, oil.army.mil e ai2c.army.mil, con messaggi visibili nelle pagine di errore. La ricerca era partita da Ronald Lovelace; l’Army ha poi portato i siti offline. La dinamica è coerente con un 404 hijacking su WordPress o su infrastruttura cloud, non con una modifica della sola pagina principale.
Il fatto che siano stati colpiti più subdomain fa pensare a un layer condiviso di hosting o configurazione. Per i team web pubblici, il rischio è che controlli rapidi sulla home non bastino: una compromissione può restare visibile solo sugli error page e colpire in parallelo siti fratelli nello stesso ambiente.
2 fonti che coprono questa storia
Hacktivists call out Trump by hacking and defacing US Army websites | TechCrunch
Army has fixed two of its websites that were hacked to display messages calling President Trump a "pedophile" and a "thief."
US Army websites defaced with pro-Kurdish sentiments, insults to Trump
At least two websites appear to be victim to 404 hijacking attacks.
Part of the PlainSec briefing for 2026-07-07