Συστατικά

Λύσεις δικτύου Πριν από Web Attack

How we take back the internet | Edward Snowden

How we take back the internet | Edward Snowden
Anonim

Το πρωί της 2 Δεκεμβρίου, οι εισβολείς συνδεθεί στο λογαριασμό εγγραφής domain name CheckFree στο Network Solutions ανακατευθύνει την κυκλοφορία του Internet μακριά από τα συστήματα CheckFree σε έναν αδίστακτο διακομιστή που βρίσκεται στην Ουκρανία. Κατά τη διάρκεια ενός περιστατικού που κράτησε μόλις πέντε ώρες, οι πελάτες της CheckFree που προσπαθούσαν να συνδεθούν με την τοποθεσία της εταιρείας επιτέθηκαν με κώδικα που εκμεταλλεύτηκε ένα σφάλμα στο λογισμικό Adobe Reader.

Ωστόσο, οι ειδικοί ασφαλείας δήλωσαν την Πέμπτη ότι οι βάσεις για αυτή την επίθεση το οποίο τέθηκε στα τέλη Οκτωβρίου, όταν οι πελάτες της Network Solutions είχαν στοχεύσει σε μια επίθεση phishing.

Σε αυτή την επίθεση, οι πελάτες της Network Solutions έστειλαν ένα e-mail κατασκευασμένο σε φαίνεται ότι προέρχεται από τον καταχωρητή ονομάτων τομέα, ζητώντας τους να εισάγουν τις πληροφορίες λογαριασμού τους σε μια τοποθεσία Web που ελέγχεται από τους εγκληματίες. Όταν οι επιθέσεις αυτές απευθύνονται σε μια μικρή αλλά προσεκτικά στοχευμένη ομάδα θυμάτων, αυτοί ονομάζονται "δόλωμα phishing" στον κλάδο της ασφάλειας.

Οι Network Solutions ήταν ένας από τους τουλάχιστον δύο καταχωρητές ονομάτων τομέα που είχαν στοχεύσει με αυτήν την επίθεση, δήλωσε Η Susan Wade, εκπρόσωπος της Network Solutions. Κανείς δεν ξέρει πώς οι χάκερ CheckFree έχουν πρόσβαση στον λογαριασμό ονομάτων τομέα, αλλά εισήγαγαν τον σωστό κωδικό πρόσβασης στην πρώτη προσπάθειά τους, δήλωσε.

Ο Πρόεδρος της Ομάδας Εργασίας Anti-Phishing Dave Jevans πιστεύει ότι η επίθεση phishing τον Οκτώβριο μπορεί να ήταν φταίξιμη.

"Είναι τέλειο δόλωμα-phishing», είπε, σημειώνοντας ότι οι επιτιθέμενοι μπορούν να φτάσουν σε μια ολόκληρη κοινότητα χρηστών, όπως έκαναν με την επίθεση CheckFree, αποκτώντας μόνο ένα όνομα τομέα.

αποτελεσματική επειδή αν μόνο ένα θύμα παραδίδει τα διαπιστευτήρια σύνδεσης σε έναν δημοφιλή τομέα, χιλιάδες χρήστες στο διαδίκτυο μπορούν να επιτεθούν. Για να χειροτερέψουν τα πράγματα, τα άτομα που κατέχουν ονόματα τομέα είναι εξοικειωμένα με τη λήψη τακτικών ηλεκτρονικών μηνυμάτων από τους καταχωρητές, όπως το Network Solutions, ζητώντας τους να εισάγουν πληροφορίες λογαριασμού. Αυτό οφείλεται στο γεγονός ότι η ομάδα που διέπει τα ονόματα διαδικτυακών ονομάτων, το ICANN (Εταιρεία Διαδικτύου για εκχωρημένα ονόματα και αριθμούς), απαιτεί την αναθεώρηση αυτών των πληροφοριών ετησίως.

Υπήρξαν αρκετές παραλλαγές στην απάτη Network Solutions. Σε ένα, οι πελάτες ειδοποιήθηκαν ότι τα ονόματα τομέα τους είχαν λήξει και ότι ήταν επιλέξιμα για να λάβουν χρήματα που προέκυψαν από την πώληση του τομέα σε κάποιον άλλο.

Δεν ήταν η πρώτη φορά που οι Network Solutions είχαν στοχεύσει phishers, δήλωσε ο Wade. Η εταιρεία έχει λάβει μέτρα ασφαλείας από την επίθεση, αλλά δεν ήθελε να τα περιγράψει από το φόβο ότι θα βοηθούσε άλλους εγκληματίες.