Astalavista.com is naar eigen zeggen al sinds 1997 de populairste computer security website op het internet. De zoekmachine kreeg vooral bekendheid wegens het zoeken naar cracks, serials en warez. Toch ontkent de site dat het een hangplek voor scriptkiddies en warez-downloaders is. Het zou juist een toonaangevende site voor security enthousiastelingen zijn. Een aantal beveiligingsexperts was niet overtuigd van de motieven van Astalavista en besloot de veiligheid van de webserver eens te testen. En die bleek niet in orde, want de aanvallers kregen volledige toegang tot de webserver en maakten een overzicht van alle bestanden, scripts en configuraties die ze aantroffen.
Als reden voor de aanval werd gegeven dat Astalvista helemaal niets voor de security gemeenschap doet, maar alleen op het geld uit is. "Ze verspreiden exploits voor kinderen, beweren een security community te zijn, zonder enig benul van beveiliging van hun eigen servers te hebben, en ze laten je 6,66 dollar per maand betalen om toegang tot een dood forum met een directory vol met publieke releases en oude services te krijgen", aldus "srshaxsir " op de Full-Disclosure mailinglist, die tevens de frontpage van de website defacede. "Wij wilden weleens zien hoe goed dit "team van security en IT professionals" werkelijk is."
Deze posting is gelocked. Reageren is niet meer mogelijk.