Komponentit

Mga Solusyon sa Network Ang Phishing ay Dumating Bago ang Web Attack

PAANO MAIWASANG MAHACK SA PLDT! GAWIN ITO BAGO MAHULI ANG LAHAT | ?✅ BYTES COMPUTER SOLUTIONS

PAANO MAIWASANG MAHACK SA PLDT! GAWIN ITO BAGO MAHULI ANG LAHAT | ?✅ BYTES COMPUTER SOLUTIONS
Anonim

Graphic: Maaaring nagbigay ng mga online na kriminal si Diego AguirreAng impormasyon na kailangan nila upang sakupin ang kontrol ng bayad na processor ng Internet domain ng CheckFree sa linggong ito.

Noong umaga ng Disyembre 2, ang mga sumasalakay ay nag-log in sa CheckFree's domain name registration account sa Network Solutions at Naka-redirect ang trapiko sa Internet mula sa mga sistema ng CheckFree sa isang pusong server na matatagpuan sa Ukraine. Sa isang insidente na tumagal nang wala pang limang oras, ang mga customer ng CheckFree na nagsisikap na kumonekta sa Web site ng kumpanya ay sinalakay ng code na pinagsamantalahan ang isang bug sa software ng Reader ng Adobe.

Ngunit sinabi ng mga eksperto sa seguridad na Huwebes na ang saligan para sa atake na ito ay maaaring inilagay sa huli ng Oktubre, kapag naka-target ang mga customer ng Network Solutions sa pag-atake sa phishing.

[Karagdagang pagbabasa: Paano alisin ang malware mula sa iyong Windows PC]

Sa pag-atake na iyon, ang mga customer ng Network Solutions ay naipadala ng isang e-mail na ginawa sa mukhang nagmula ito sa registrar ng pangalan ng domain, na hinihiling sa kanila na ipasok ang kanilang impormasyon sa account sa isang Web site na kontrolado ng mga kriminal. Kapag ang mga pag-atake na ito ay nakadirekta sa isang maliit ngunit maingat na naka-target na grupo ng mga biktima, sila ay tinatawag na "spear phishing" sa industriya ng seguridad.

Network Solutions ay isa sa hindi bababa sa dalawang domain name registrar na naka-target sa atake na ito, sinabi Susan Wade, tagapagsalita ng Network Solutions. Walang nakakaalam kung paano na-access ng CheckFree hacker ang domain name account, ngunit ipinasok nila ang tamang password sa kanilang unang pagtatangka, sinabi niya.

Naniniwala ang Working Group Chairman ng Anti-Phishing na si Dave Jevans na maaaring masisi ang pag-atake sa phishing sa Oktubre.

"Ito ay perpektong sibat-phishing," sinabi niya, na ang mga attackers ay maaaring maabot ang isang buong komunidad ng mga gumagamit, tulad ng ginawa nila sa pag-atake sa CheckFree, sa pamamagitan ng pag-hijack ng isang domain name. epektibo dahil kung isa lamang ang biktima ng mga kredensyal sa pag-login sa isang sikat na domain, ang libu-libong mga Web Surfers ay maaaring maatake. Upang mas malala ang bagay, ang mga tao na nagmamay-ari ng mga pangalan ng domain ay nakasanayan na sa pagtanggap ng regular na e-mail mula sa mga registrar tulad ng Mga Solusyon sa Network na hinihiling sa kanila na ipasok ang impormasyon ng account. Ito ay dahil ang grupong namamahala sa mga pangalan ng domain ng Internet, ang ICANN (ang Internet Corporation para sa Mga Nakatalagang Pangalan at Mga Numero), ay nangangailangan na ang impormasyon na ito ay susuriin taun-taon.

Mayroong maraming mga pagkakaiba sa Network Solutions scam. Sa isa, ang mga customer ay sinabihan na ang kanilang mga pangalan ng domain ay nag-expire na at sila ay karapat-dapat na makatanggap ng pera na nabuo mula sa pagbebenta ng domain sa iba.

Hindi ito ang unang pagkakataon Network Solutions ay nai-target ng mga phisher, sinabi ni Wade. Ang kumpanya ay gumawa ng mga panukala sa seguridad simula sa pag-atake, ngunit ayaw niyang ilarawan ang mga ito dahil sa takot sa pagtulong sa iba pang mga kriminal.

"Kami ay nakapagtrabaho nang maayos upang mai-shut down ang [mga phishing] site at ipaalam ang mga customer," siya sinabi.