mboost-dp1

Flickr - saschaaa

Tyrkisk DNS-angreb ramte flere hjemmesider

- Via Sophos - , redigeret af kasperfmn

Flere hjemmesider, angiveligt hele 186, blev i weekenden ofre for et hack, der angreb flere DNS-udbydere. Blandt de ramte var firmaer som National Geographic, Acer, UPS samt flere aviser.

Angrebet, der ramte DNS-udbyderne, omdirigerede trafikken fra domænerne til hacker-gruppen TurkGuvenligis egen side, der indeholdte en besked om gruppen erklærede d. 4. september for “World Hackers Day”, og samtidig ikke mente, at hacking er kriminelt.

Ifølge et af de ramte DNS-firmaer, NetNames, benyttede hackerne sig af SQL injection til at indsende nye ordrer om hvilke servere, der skulle stå for oplysningerne for de berørte domæner. Ordrerne opdaterede firmaets master DNS-servere, som derefter gav styringen videre til hackernes egen, uautoriserede server.

Eftersom hacket ikke ramte hjemmesiderne direkte, kunne de stadig tilgås via de IP-adresser, som domænerne normalt hører sammen med. Flere af hjemmesiderne opfordrer dog brugerne til at slette eventuelle cookies fra siderne for en sikkerheds skyld.





Gå til bund
Gravatar #1 - el_barto
6. sep. 2011 07:37
TurkGuvenligis = Tyrkeruvenlig? Oh yes, indeed :D
Gravatar #2 - bjoeg
6. sep. 2011 08:04
TurkGuvenligis med copyright 2005. Var det overhovedet dem der stod bag eller redirectede man bare tilfældigt til deres side?
Gravatar #3 - Nicolai
6. sep. 2011 16:45
Artiklen er ret forkert. Det var én DNS udbyder som blev hacket - ikke flere. Og det var ikke "hele" 186, men i stedet "kun" 186 sider som blev "hijacked". Det kunne nemlig havde været gået meget værre.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login