И Rapid7 пострадаха от про-палестинските хактивисти

Известната компания за информационна защита и анализ в областта на цифровата сигурност Rapid7 призна грешката си, че се е забавила с вземането на защитни мерки срещу свалянето на два от нейните сайтове от про-палестинската хактивистка групировка KDMS.Оказва се, че KDMS не използвали за целта някакъв нов хакерски метод или уязвимост, а просто изпратили фалшив факс на регистратора на домейните Register.com, в който се искала промяна на IP адресите, асоцииращи се с Rapid7 и Metasploit. В резултат на това, посетителите на страниците били пренасочвани към страници, на които присъствало политическо съобщение.След осъществяването на атаката, от Rapid7 уведомили регистратора, че желаят всички бъдещи промени в домейните на компанията за в бъдеще да бъдат отхвърляни, освен ако не получат телефонно обаждане за това от официален представител на компанията. Х.Д. Мур, главен инспектор по сигурността към компанията и разработчик на известния пакет за тестване на безопасността Metasploit допълва пред CSO, че обмислят и TLD "заключване".Хактивистите не са компрометирали сървърите на сайтовете, а самото пренасочване е било оправено за час. Това, което учудва обаче Мур е, че те са успели да направят всичко с едно факс писмо. "Хакнаха ни все едно сме 1964г.", сподели той в Twitter по-рано. Про-палестински настроените хактивисти създадоха тези дни доста работа за немалко хора, като под ударите им попаднаха сайтовете на компании за компютърна безопасност, като AVG, ESET, Avira и BitDefender, най-голямата мрежа за уеб-хостинг Leaseweb, WhatsApp и Alexa.Това, което е правила групировката е не да хаква директно сайтовете на разработчиците, а да манипулира DNS записите им, при което посетителите на въпросните страници са били отвеждани към страници, на които е било разположено съобщение, което призовава за подкрепа за Палестина.
Коментари
Все още няма коментари
Статистика
Прегледи 148
Коментари 0
Рейтинг
Добавена на13 Окт 2013
ИзточникKaldata

Тагове
Rapid7