Pakistanski haker oborio Google.rs i druge velike srpske sajtove

Vesti, 05.12.2012, 08:32 AM

Pakistanski haker oborio Google.rs i druge velike srpske sajtove

Čuveni pakistanski haker „1337“ poznat po napadima na brojne registre nacionalnih internet domena, kao i obaranju ruskog Google-a i drugih velikih sajtova među kojima su i PayPal, Nokia i Microsoft, hakovao je u toku noći srpski registar nacionalnog internet domena i preusmerio saobraćaj popularnih srpskih veb sajtova ka svom serveru čija je ip adresa 74.63.250.50. I hakerski server je sada van funkcije.

Među 60-ak napadnutih srpskih sajtova su google.rs, microsoft.rs, nokia.rs i drugi veliki sprski sajtovi.

Listu napadnutih veb sajtova možete naći na adresi http://pastebin.com/H1pPsHUr.

Na listi se nalaze imena velikih IT kompanija, nekoliko giganata iz industrije zabave, pa čak i PayPal, kojima je samo "zalepljen" sufiks .rs iako mnogi od njih uopšte ne postoje na srpskom internetu.

Napomena: Nešto kasnije RNIDS je objavio saopštenje o tome šta se događalo i kako je hakovan jedan od ovlašćenih registara "NINET Company d.o.o." koji je mimo dogovora sa Registrom nacionalnog Internet domena Srbije (RNIDS) omogućio neovlašćenu upotrebu softvera za registraciju nacionalnih domena trećim licima. Kompletan tekst saopštenja RNIDS možete naći na našem sajtu ovde. Ugroženi su bili samo internet domeni koji su registrovani kod tog ovlašćenog registra.

Dopuna vesti: "Ninet Company" izdao je saopštenje danas poslepodne koje je objavljeno na Facebook stranici kompanije. U saopštenju se kaže:

"Danas 5.decembra u ranim jutarnjim časovima i pored najrigoriznijih mera zaštite došlo je do napada pakistanske grupe hakera na deo informacionog sistema firme Ninet Company ISP koji je ovlašćeni registar .rs domena. Hakerska grupa je tražila zvučna imena u .rs domenskom prostoru poput Google, Microsoft itd. Većina odgovarajućih .rs domena pripada jednom od reselera firme Ninet Company ISP, pa se hakerska grupa iż Pakistana fokusirala na preuzimanje kredencijala datog resellera kako bi uspesno izvršila napad i neovlašćeno izmenila DNS zapise.

Brzom intervencijom administratora ovlašćenog registra Ninet Company DNS zapisi su vraćeni i svaka dalja neovlasćena promena je sprečena. S obzirom da je Ninet Company ISP jedan od vodećih ovlašćenih registara sa najvećim brojem inostranih resellera koji registruju vrlo primamljive .rs domene, samim tim je konstantno izložen raznim vrstama napada.

NiNet Company će zbog ovog poslednjeg napada u nizu, primeniti još rigoroznije sigurnosne mere, prevashodno za resellere domena.

Nijedan drugi deo DNS infrastrukture, korisničkih niti bilo kojih drugih podataka nije afektiran ovim kratkotrajnim napadom."


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Igrači StarCraft II su na Reddit-u otkrili da su već neko vreme mete veoma zastrašujućih hakerskih napada. Naime, nepoznati hakeri su našli na... Dalje

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Programer Nik Džonson upozorio je na novu phishing prevaru koja je posebno opasna zbog toga što prevaranti šalju imejlove sa lažne Google adrese. ... Dalje

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Lažni imejlovi sa Booking.com upućeni hotelskom osoblju kriju malver AsyncRAT. Početkom meseca, istraživači MalwareBytes-a upozorili su na ove na... Dalje