優易首頁 最新消息 資安新聞
資安新聞
駭客篡改DNS記錄綁架WhatsApp、AVG與Avira網站

KDMS Team宣稱駭入這些公司的網站。不過業者表示,駭客並非直接攻擊他們的網站,而是更改了其ISP的DNS紀錄。

行動即時傳訊服務WhatsApp以及兩家資安業者AVG與Avira都在昨天傳出遭到駭客攻擊。宣稱來自巴勒斯坦、附屬於Anonymous組織的KDMS Team,宣稱駭入這些公司的網站。不過業者表示,駭客並非直接攻擊他們的網站,而是更改了其ISP的DNS紀錄。


KDMS雖然宣稱竄改了上述業者的首頁,並寫下親巴勒斯坦的字語。但這三家業者應該是間接受害者,公司網站並未被入侵。駭客主要是攻擊了提供上述業者網站代管及網域名稱註冊ISP業者Network Solutions。


Avira產品經理Sorin Mustaca表示,包括Avira在內的許多網站都遭到來自KDMS的攻擊,不過,Avira的網站並未被入侵,應是其網路服務供應商Network Solutions受到攻擊所導致。


Mustaca說,該公司用來管理於Network Solutions註冊之DNS紀錄帳號收到了偽造的密碼重設請求,使得駭客得以將流量轉到其他的伺服器上,正與Network Solutions合作以取回DNS的掌控權,尚未察覺有用戶受到影響。


Avira的說法顯示駭客並不是直接攻擊相關網站,而只是透過入侵Network Solutions而將連結至上述網站的流量導到駭客所掌控的網頁上。AVG發表的聲明以及獨立資安研究員 Graham Cluley 也提出了與Avira一致的看法,表示是其ISP的DNS受感染所致。(編譯/陳曉莉)

 

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw