ارتباط ربایی دامنه های رومانیایی Ú¯ÙˆÚ¯Ù„ØŒ یاهو، مایكروساÙت توسط هكرها
این ارتباط ربایی در Ø³Ø·Ø DNS اتÙاق اÙتاده است Ùˆ هكرها ركوردهای DNS برای yahoo.roØŒ microsoft.roØŒ hotmail.roØŒ windows.roØŒ kaspersky.ro Ùˆ paypal.ro را تغییر دادند.
روز چهارشنبه دامنه های رومانیایی Ú¯ÙˆÚ¯Ù„ØŒ یاهو، مایكروساÙت، آزمایشگاه كسپراسكای Ùˆ شركت های دیگر ارتباط ربایی شدند Ùˆ به یك سرور هك شده در هلند هدایت شدند.
مطابق Ú¯Ùته Costin RaiuØŒ مدیر تیم تØقیقاتی آزمایشگاه امنیتی كسپراسكای، این ارتباط ربایی در Ø³Ø·Ø DNS اتÙاق اÙتاده است Ùˆ هكرها ركوردهای DNS برای yahoo.roØŒ microsoft.roØŒ hotmail.roØŒ windows.roØŒ kaspersky.ro Ùˆ paypal.ro را تغییر دادند. این كار باعث شد تا به جای Ù…Øتوی اصلی این سایت ها، صÙØاتی را كه مهاجمان طراØÛŒ كرده بودند نشان داده شود.
Bogdan BotezatuØŒ تØلیلگر ارشد رومانیایی Ú¯Ùت: این هكر به یك سرور در هلند با نام server1.joomlapartner.nl اشاره Ù…ÛŒ كند كه به نظر Ù…ÛŒ رسد هك شده است. این تØلیلگر بر این باور است كه ركوردهای DNS به علت یك نقض امنیتی در رجیستری دامنه RoTLD تغییر داده شده است. این رجیستری، سرورهای معتبر DNS را برای كل Ùضای دامنه .ro مدیریت Ù…ÛŒ كند.
یك نماینده از شركت Ú¯ÙˆÚ¯Ù„ روز چهارشنبه از طریق پست الكترونیكی اعلام كرد كه سرویس های Ú¯ÙˆÚ¯Ù„ در رومانی هك نشده است. او اشاره كرد برای مدت كوتاهی برخی از كاربران سایت google.ro Ùˆ چند آدرس وب دیگر به وب سایت های متÙاوتی هدایت شدند. هم چنین سخنگوی شركت یاهو از طریق پست الكترونیكی اعلام كرد كه ما مطلع شدیم كه برخی از كاربران در رومانی قادر به دسترسی به سایت Yahoo.ro نمی باشند. این مساله برطر٠شده است Ùˆ از این بابت عذرخواهی Ù…ÛŒ كنیم.
شركت مایكروساÙت Ú¯Ùت: سایت Microsoft.ro به دلیل یك مساله در DNS دچار مشكلاتی شد. در Øال Øاضر این سایت به طور كامل بازسازی شده است Ùˆ ما این اطمینان را Ù…ÛŒ دهیم كه اطلاعات مشتریان در معرض خطر قرار ندارد. ما در Øال كار با شریك خود هستیم تا شیوه های امنیتی را بررسی كنیم.
Botezatu بر این باور است كه هكرهایی كه روز چهارشنبه DNS دامنه های رومانیایی را ارتباط ربایی كرده اند همان هكرهایی هستند كه Ù‡Ùته گذشته Øملاتی مشابه را در پاكستان هدایت كردند.
روز نهم نوامبر، شركت IEDR در بیانیه ای اعلام كرد كه این رخداد به علت سوء استÙاده هكرها از یك آسیب پذیری در وب سایت رجیستری اتÙاق اÙتاده است.
منبع:
مرکز ماهر
این ارتباط ربایی در Ø³Ø·Ø DNS اتÙاق اÙتاده است Ùˆ هكرها ركوردهای DNS برای yahoo.roØŒ microsoft.roØŒ hotmail.roØŒ windows.roØŒ kaspersky.ro Ùˆ paypal.ro را تغییر دادند.
روز چهارشنبه دامنه های رومانیایی Ú¯ÙˆÚ¯Ù„ØŒ یاهو، مایكروساÙت، آزمایشگاه كسپراسكای Ùˆ شركت های دیگر ارتباط ربایی شدند Ùˆ به یك سرور هك شده در هلند هدایت شدند.
مطابق Ú¯Ùته Costin RaiuØŒ مدیر تیم تØقیقاتی آزمایشگاه امنیتی كسپراسكای، این ارتباط ربایی در Ø³Ø·Ø DNS اتÙاق اÙتاده است Ùˆ هكرها ركوردهای DNS برای yahoo.roØŒ microsoft.roØŒ hotmail.roØŒ windows.roØŒ kaspersky.ro Ùˆ paypal.ro را تغییر دادند. این كار باعث شد تا به جای Ù…Øتوی اصلی این سایت ها، صÙØاتی را كه مهاجمان طراØÛŒ كرده بودند نشان داده شود.
Bogdan BotezatuØŒ تØلیلگر ارشد رومانیایی Ú¯Ùت: این هكر به یك سرور در هلند با نام server1.joomlapartner.nl اشاره Ù…ÛŒ كند كه به نظر Ù…ÛŒ رسد هك شده است. این تØلیلگر بر این باور است كه ركوردهای DNS به علت یك نقض امنیتی در رجیستری دامنه RoTLD تغییر داده شده است. این رجیستری، سرورهای معتبر DNS را برای كل Ùضای دامنه .ro مدیریت Ù…ÛŒ كند.
یك نماینده از شركت Ú¯ÙˆÚ¯Ù„ روز چهارشنبه از طریق پست الكترونیكی اعلام كرد كه سرویس های Ú¯ÙˆÚ¯Ù„ در رومانی هك نشده است. او اشاره كرد برای مدت كوتاهی برخی از كاربران سایت google.ro Ùˆ چند آدرس وب دیگر به وب سایت های متÙاوتی هدایت شدند. هم چنین سخنگوی شركت یاهو از طریق پست الكترونیكی اعلام كرد كه ما مطلع شدیم كه برخی از كاربران در رومانی قادر به دسترسی به سایت Yahoo.ro نمی باشند. این مساله برطر٠شده است Ùˆ از این بابت عذرخواهی Ù…ÛŒ كنیم.
شركت مایكروساÙت Ú¯Ùت: سایت Microsoft.ro به دلیل یك مساله در DNS دچار مشكلاتی شد. در Øال Øاضر این سایت به طور كامل بازسازی شده است Ùˆ ما این اطمینان را Ù…ÛŒ دهیم كه اطلاعات مشتریان در معرض خطر قرار ندارد. ما در Øال كار با شریك خود هستیم تا شیوه های امنیتی را بررسی كنیم.
Botezatu بر این باور است كه هكرهایی كه روز چهارشنبه DNS دامنه های رومانیایی را ارتباط ربایی كرده اند همان هكرهایی هستند كه Ù‡Ùته گذشته Øملاتی مشابه را در پاكستان هدایت كردند.
روز نهم نوامبر، شركت IEDR در بیانیه ای اعلام كرد كه این رخداد به علت سوء استÙاده هكرها از یك آسیب پذیری در وب سایت رجیستری اتÙاق اÙتاده است.
منبع:
مرکز ماهر