image

Groep dreigt Malaysia Airlines met publicatie gestolen data

maandag 26 januari 2015, 10:42 door Redactie, 2 reacties

Een groep cybervandalen heeft Malaysia Airlines gedreigd met het publiceren van gegevens die op de website van de luchtvaartmaatschappij zouden zijn buitgemaakt. De website werd vandaag twee keer gedefacet, zo meldt de Maleisische Star Online. Een groep die zichzelf het "Cyber Caliphate" noemt had een foto van een Malaysia Airlines Airbus A380 op de website geplaatst met de woorden "404 - Plane Not Found".

Niet veel later werd de website weer het doelwit van een aanval, dit keer door een groep die zichzelf "Lizard Squad - Official Cyber Caliphate" noemt. Op Facebook meldt Malaysia Airlines dat het DNS (Domain Name System) gecompromitteerd is geweest waardoor bezoekers naar een website van de aanvallers werden doorgestuurd. Het Domain Name System (DNS) is vergelijkbaar met het telefoonboek en vertaalt onder andere domeinnamen naar IP-adressen. Inmiddels zouden de DNS-wijzigingen ongedaan zijn gemaakt.

"Malaysia Airlines verzekert klanten dat de website niet is gehackt en deze tijdelijk fout geen invloed op hun boekingen heeft en hun gegevens veilig zijn", aldus een verklaring van de luchtvaartmaatschappij. De groep die zichzelf Lizard Squad noemt beweert echter dat Malaysia Airlines liegt en er wel degelijke gegevens zijn gestolen, die de groep beweert binnenkort te zullen publiceren.

Reacties (2)
26-01-2015, 10:49 door _R0N_
Hmm als ik de soa van MA bekijk ziet het er naar uit dat de laatste update op 12-01-2015 was, als de DNS records aangepast zouden zijn geweest zou dat de datum van vandaag (of gisteren) hebben..

Het serial kan natuurlijk alles als waarde hebben maar het heeft er behoorlijk de schijn van dat Lizard Squad gelijk heeft.

malaysiaairlines.com
origin = rusa.skali.com.my
mail addr = domreg.skali.net
serial = 2015011201
refresh = 3600
retry = 900
expire = 604800
minimum = 3600
26-01-2015, 15:29 door Anoniem
Door _R0N_: Hmm als ik de soa van MA bekijk ziet het er naar uit dat de laatste update op 12-01-2015 was, als de DNS records aangepast zouden zijn geweest zou dat de datum van vandaag (of gisteren) hebben.

Het lijkt er niet zo zeer op dat de nameserver van MA is gekraakt, maar dat de verwijzingen naar de nameservers zijn gewijzigd. Als je naar de whois gegevens kijkt, zie je dat er vandaag iets aan de whois informatie is gewijzigd.

Peter
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.