DNS populaire Britse websites gekaapt
05-09-2011,10:50 door
De aanvallers hebben waarschijnlijk via SQL injection toegang tot het DNS beheerderspaneel van de websites gekregen en daar andere nameservers ingesteld. Die zorgden ervoor dat bezoekers op een gedefacede pagina uitkwamen. Eerder wist Turkguvenligi op deze manier bezoekers van secunia.com, HSBC Korea en het Directi register naar een andere website door te sturen.
Beveiligingslek
De aanvallers laten in een interview met The Guardian weten dat ze eerst altijd proberen om een beveiligingslek in de website te vinden of de server zelf proberen te benaderen. Als dit niets oplevert, wordt het domeinbedrijf geprobeerd. Volgens de aanvallers is dit lastig, maar valt er ook veel mee te winnen.








Gerelateerde artikelen:
Tags:

