Composants

Sur les solutions réseau avant l'attaque Web

Comment devenir un HACKER ÉTHIQUE ou expert en cybersécurité ?

Comment devenir un HACKER ÉTHIQUE ou expert en cybersécurité ?
Anonim

Le matin du 2 décembre, les attaquants se connectaient au compte d'enregistrement de CheckFree. redirigé le trafic Internet loin des systèmes de CheckFree à un serveur escroc situé en Ukraine. Lors d'un incident qui a duré un peu moins de cinq heures, les clients de CheckFree qui tentaient de se connecter au site Web de l'entreprise ont été attaqués avec un code qui exploitait un bogue dans le logiciel Adobe Reader

. fin octobre, lorsque les clients de Network Solutions ont été la cible d'une attaque de phishing.

[Plus d'informations: Comment supprimer les malwares de votre PC Windows]

Dans cette attaque, les clients de Network Solutions ont reçu un e-mail On dirait que cela vient du registrar du nom de domaine, leur demandant d'entrer les informations de leur compte sur un site Web contrôlé par les criminels. Lorsque ces attaques ciblent un petit groupe de victimes bien ciblées, elles sont appelées «spear phishing» dans l'industrie de la sécurité.

Network Solutions était l'un des deux registrars de noms de domaine ciblés par cette attaque, Susan Wade, porte-parole de Network Solutions. Elle a dit:

Le président du groupe de travail anti-phishing, Dave Jevans, pense que l'attaque d'hameçonnage d'octobre a pu être à blâmer.

"C'est un harponnage parfait", at-il dit, notant que les attaquants peuvent atteindre toute une communauté d'utilisateurs, comme ils l'ont fait avec l'attaque CheckFree, en détournant un seul nom de domaine.

efficace parce que si une seule victime remet les identifiants de connexion à un domaine populaire, des milliers d'internautes peuvent être attaqués. Pour empirer les choses, les personnes qui possèdent des noms de domaine ont l'habitude de recevoir des courriels réguliers de la part de bureaux d'enregistrement, comme Network Solutions, leur demandant d'entrer des informations de compte. C'est parce que le groupe qui régit les noms de domaine Internet, l'ICANN (l'Internet Corporation pour les noms et numéros attribués), exige que ces informations soient revues chaque année.

Il y avait plusieurs variantes de l'escroquerie de Network Solutions. Dans un cas, les clients ont été informés que leurs noms de domaine avaient expiré et qu'ils étaient éligibles pour recevoir l'argent généré par la vente du domaine à quelqu'un d'autre.

Ce n'est pas la première fois que Network Solutions est ciblé par les phishers.. La compagnie a pris des mesures de sécurité depuis l'attaque, mais elle ne voulait pas les décrire de peur d'aider d'autres criminels.

"Nous avons pu travailler assez rapidement pour fermer les sites d'hameçonnage et avertir les clients" dit