image

Hushmail getroffen door DNS aanval

maandag 25 april 2005, 16:12 door Redactie, 5 reacties

Bezoekers van de populaire secure e-mail service Hushmail werden gisteren enige tijd naar een nepsite doorverwezen. Volgens Hush Communications hadden aanvallers de DNS gegevens aangepast nadat men de security van de domein registrar (Network Solutions) had "gecompromitteerd". De aanpassingen werden na een aantal uren weer ongedaan gemaakt, maar tijdens deze periode kregen bezoekers een gedefacede pagina te zien. In een verklaring liet Hush Communications weten dat er geen ongeautoriseerde toegang tot de Hush servers was geweest, en dat de data die door Hush beheerd wordt, niet in gevaar is geweest. E-mail die tijdens de periode naar hushmail.com is gestuurd is echter niet afgeleverd. Gebruikers van de service moeten altijd controleren of ze zich op een beveiligde webpagina bevinden voordat ze hun pass phrase invullen, aldus Hush. (The Register)

Reacties (5)
25-04-2005, 18:37 door Anoniem
Als de email ook is verzonden naar de server waar de deface'd page op
staat kan dat natuurlijk betekenen dat de adressen voor spam mail
gebruikt kan worden, en eventueele vertrouwde informatie die in die mail
staat kan ook misbruikt worden...of zijn we dat vergeten?
25-04-2005, 19:44 door Anoniem
Nee, dat zijn we niet vergeten, dat spreekt voor zich.
25-04-2005, 23:46 door Anoniem
Onze server door een SYN Flood, de hele dag TRAAAAAAAAAAG
26-04-2005, 10:13 door Anoniem
tja als de hostname resolutie omgelegd wordt dan gaat mail
natuurlijk ook naar de boefjes
26-04-2005, 11:00 door Anoniem
ik dacht dat zo`n grote speler als Network Solutions zijn zaakjes wel op
orde zou hebben.....
Ben je klaar mee.........who`s next ??
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.