NYT- en Twitterhack blijken zeer zorgvuldig voorbereid
De hackers hebben niet gekozen voor de directe aanval op de sites maar brachten de sites in problemen via een reseller van de Australische domeinnaambeheerder MelbourneIT. Om toegang te krijgen tot de systemen daar maakten zij gebruik van spearfishingmethoden. Daarbij werden medewerkers van de organisatie benaderd via een mail waarbij gebruik gemaakt werd van persoonlijke details die eerder waren verzameld.

Shutterstock
Shutterstock
Daardoor kon makkelijk een vertrouwenwekkende mail worden opgesteld die de persoon in kwestie verleidde naar een website te gaan. Daar weren de gegevens afgetroggeld waarmee de wederverkoper normaal toegang krijgt tot de systemen bij MelbourneIT..
Zo kregen de hackers toegang tot de DNS-verwijsindex van de domeinnaambeheerder en konden zij het verkeer van een aantal grote websites tijdelijk omleiden naar eigen servers. De naam van de reseller van MelbourneIT is niet bekend gemaakt door het IT-beveiligingsbedrijf AlienVault dat de zaak onderzocht.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee