В воскресенье ночью несколько крупнейших сетевых ресурсов, среди которых Daily Telegraph, UPS, Betfair, Vodafone, National Geographic, Acer и Register, оказались подменены злоумышленниками, которым благодаря атаке на регистраторов доменов Netnames.co.uk и Ascio
удалось подменить записи в DNS. После атаки, домены жертв были
перенаправлены на новый IP, на котором выводилась заставка с
уведомлением о взломе, который был совершен турецкой группой Turk Guvenligi.
Это первый в истории крупный взлом регистраторов, который повлек за
собой публично заметное изменение DNS. Насторожиться также заставляет
тот факт, что одновременно были взломаны сразу два различных
регистратора. Ранее встречались единичные случаи атак, связанных с
подменой параметров DNS на уровне регистраторов, но они как правило
списывались на утечку параметров авторизации владельцев доменов. Почти
сразу внесенные злоумышленниками изменения были отменены, но с учето
...
Читать дальше »