Componente

Soluțiile de rețea au avut loc înaintea atacurilor de Web

Northside Riders

Northside Riders
Anonim

Dar experții de securitate au declarat joi că temelia pentru acest atac lansat la sfarsitul lunii octombrie, cand clientii Network Solutions au fost vizati intr-un atac de tip phishing.

[Atac de lectura: Cum sa elimini programele malware de pe PC-ul tau Windows]

In acel atac, clientii Network Solutions au trimis un e-mail se pare că a venit de la registratorul de nume de domeniu, cerându-i să introducă informațiile contului lor pe un site Web controlat de infractori. Atunci când aceste atacuri sunt îndreptate către un grup mic, dar cu atenție orientat către victime, ele se numesc "phishing" în industria de securitate.

Network Solutions a fost unul dintre cei puțin doi registri de nume de domeniu care au fost vizați cu acest atac, Susan Wade, purtătoare de cuvânt al Network Solutions. Nimeni nu știe cum hackerii CheckFree au accesat contul de nume de domeniu, dar au introdus parola corectă la prima încercare, a spus ea.

Președintele Grupului de Lucru Anti-Phishing Dave Jevans consideră că atacul de phishing din octombrie ar fi fost vina.

"Este vorba despre un phishing perfect al sulitelor", a spus el, observând că atacatorii pot ajunge la o întreagă comunitate de utilizatori, la fel ca în cazul atacului CheckFree, prin deturnarea unui singur nume de domeniu.

Atacurile phishing de nume de domeniu pot fi foarte eficientă pentru că, dacă doar o victimă are mâinile peste datele de conectare la un domeniu popular, mii de surferi de pe Web pot fi atacați. Pentru a face lucrurile mai rău, persoanele care dețin nume de domeniu sunt obișnuiți să primească e-mailuri regulate de la registratori, cum ar fi Network Solutions, cerându-i să introducă informații despre cont. Asta pentru că grupul care guvernează numele de domenii Internet, ICANN (Corporation pentru numere și numere atribuite), impune ca aceste informații să fie revizuite anual.

Au existat mai multe variante privind înșelătoria în rețelele de soluții. Într-unul, clienților li s-au spus că numele lor de domeniu au expirat și că au fost eligibili pentru a primi banii proveniți din vânzarea domeniului către altcineva.

Nu a fost prima dată când Network Solutions a fost vizată de phishers, a spus Wade. Compania a luat măsuri de securitate de la atac, dar nu a vrut să le descrie din teama de a ajuta pe alți infractori. "Am reușit să lucrăm destul de repede pentru a închide site-urile [phishing] și pentru a informa clienții", a spus ea a spus.