רכיבים

פושעים שולטים באתר האינטרנט של CheckFree

פרויקט ונוס בסטוקהולם - הרצאה + שו"ת

פרויקט ונוס בסטוקהולם - הרצאה + שו"ת
Anonim

Online פושעים השתלטו על מערכת ה- Domain Name System עבור מעבד התשלומים CheckFree והפנו בקצרה את המבקרים באתר לשרת שלהם.

אומנות: צ'יפ טיילור האתר הופנה מחדש בסביבות השעה 12:30 שעון מזרחי ביום שלישי לאחר שמישהו נכנסת לחשבון פתרונות הרשת של צ'קפרי ושינתה את הגדרות ה- DNS של התחום, אמרה סוזן ווייד, דוברת רשת פתרונות. "מישהו קלט את פרטי הכניסה של הלקוח, "אמרה. "אני לא יודע איך יש להם גישה."

על ידי שינוי הגדרות ה- DNS של התחום, הפושעים הצליחו להפנות מחדש את תעבורת האינטרנט לשרת שלהם. [

[קריאה נוספת: תיבות NAS הטוב ביותר עבור הזרמת מדיה גיבוי]

CheckFree החזיר את השליטה על החשבון בסביבות 5:00 בבוקר וקבע את ההגדרות, אמר וייד.

בהצהרה, CheckFree אמר כי על ידי 10:10 בבוקר ספק שירות האינטרנט של נוכלים היה "מבודד את הלא- אתר CheckFree, כך שאף מנוי לא יכול להתחבר אליו. "

למרות שהיה פעיל, האתר ניסה להתקין תוכנות זדוניות על מחשבי הקורבנות, אמר צ'קפרי." במהלך האירוע, המשתמשים היו רואים דף ריק אם הם הופנו אל האתר שאינו CheckFree, ואלה עם תוכנת אבטחה עדכנית היו מקבלים הודעה המציינת ניסיון להוריד תוכנות זדוניות ", אמרה החברה. "אם תוכנת האנטי וירוס של המשתמש לא היתה מעודכנת או שלא הותקנה בהם תוכנת אנטי-וירוס, ייתכן שהם היו כפופים להורדה של תוכנות זדוניות."

ההתקפה פנתה לליקויים ב- Adobe Acrobat וב- Adobe Reader, CheckFree אמר: "CheckFree מייעצת ללקוחותיה להוריד תוכנות אנטי-וירוס ואת העדכונים האחרונים ל- Adobe Reader, המשמשים להצגת קובצי PDF.

CheckFree כוללת כ- 12,000 מקומות בארה"ב שבהם לקוחות יכולים להיכנס ולשלם חשבונות באופן אישי. הוא מקבל תשלומים עבור שירותים כגון שירותים, כרטיסי אשראי וטלפונים ניידים. אתר האינטרנט של החברה יכול לשמש גם כדי לשלם את החשבונות.

זו לא הפעם הראשונה שאישורי החשבון של Network Solutions שימשו להשתלטות על אתר אינטרנט. בחודש מאי, האקרים השתמשו בטכניקה דומה כדי לדפוק את Comcast.net off-line במשך מספר שעות.

חדשות של האקספרס CheckFree דווח לראשונה בפנקס לאחר הקורא הבחין בבעיה עם אתר האינטרנט.