Sunday 20 October 2013

Metasploit website Hacked just by sending a spoofed DNS change request via Fax to Domain Registrar


HackerNews-Sekelompok Pro-Palestina hacker 'KDMS Tim' saat ini telah mampu membajak situs Metasploit hanya dengan mengirimkan faks dan dibajak catatan DNS mereka.

Rapid7 adalah Keamanan Perusahaan terkemuka dan Pencipta software pengujian penetrasi terbaik dunia yang disebut 'Metasploit'. Perusahaan dikonfirmasi melalui Twitter bahwa Metasploit.com hacked melalui palsu permintaan perubahan DNS dikirim melalui fax ke registrar nya, Register.com.

Kelompok ini menjadi terkenal awal pekan ini ketika berhasil membajak situs-situs populer layanan pesan WhatsApp dan perusahaan anti -virus AVG antara lain.

Pada website , hacker diposting " Hello Metasploit Setelah Whatsapp , Avira , Alexa , AVG dan situs lainnya Kami berpikir tentang berhenti hacking dan menghilang lagi Tapi kita berkata : . . ! Ada beberapa situs harus hacked Anda adalah salah satu dari kami. target . Oleh karena itu kami di sini . Dan ada hal lain kau tahu Palestina ? "

Rapid7 pernyataan resmi mengenai insiden tersebut :
" Pagi ini setting DNS untuk Rapid7.com dan Metasploit.com diubah oleh pihak ketiga berbahaya . Kami telah mengambil tindakan untuk mengatasi masalah ini dan kedua situs sekarang dikunci . Kami sedang menyelidiki situasi, tapi sepertinya domain dibajak melalui permintaan perubahan palsu fax ke Register.com . Kami mohon maaf atas gangguan layanan , dan tidak mengantisipasi implikasi lebih lanjut untuk pengguna kami dan pelanggan saat ini . Kami akan membuat semua orang diposting seperti yang kita belajar lebih banyak , dan biarkan masyarakat tahu jika ada tindakan yang diperlukan . "

Cermin defacement juga tersedia di Zone-H . Insiden itu , menyoroti masalah serius dengan cara Register.com menangani permintaan perubahan fax .

Related Posts

Metasploit website Hacked just by sending a spoofed DNS change request via Fax to Domain Registrar
4/ 5
Oleh

Subscribe via email

Like the post above? Please subscribe to the latest posts directly via email.