Tấn công DNS, gần 200 website lớn bị hack
Nhiều website lớn trên thế giới đã bị hạ gục hoặc chuyển hướng truy cập đến một trang web của hacker trong một đợt tấn công Hệ thống tên miền (DNS). Các website lớn đã được khôi phục nhanh chóng sau đợt tấn công. Tuy nhiên, nhiều website vẫn còn không thể truy cập do hệ thống DNS cần cập nhật các thiết lập mới.
Vào tháng trước, một nhóm hacker Thổ Nhĩ Kỳ đã hạ gục nhiều website Hàn Quốc, bao gồm website Epson và ngân hàng HSBC tại Hàn Quốc sau khi dịch vụ đăng ký tên miền Gabia bị hack, phơi bày 100.000 tên miền và ước tính đến 350.000 người dùng.
Nhóm hacker này có bí danh “TG” hay “TurkGuvenligi” đã gửi thông tin đợt tấn công đến website công nghệ ZDNet. Danh sách các website bị hack được đăng tải tại Zone-H.
Các cuộc tấn công DNS cho phép hacker chuyển hướng truy cập của người dùng đến bất kỳ website nào tùy ý. Những kiểu tấn công này không hề đơn giản nhưng điểm yếu nằm ở sự bị động, dựa vào mức độ bảo mật của nhà cung cấp dịch vụ đăng ký tên miền. Hacker có thể tấn công vào hệ thống của nhà cung cấp dịch vụ để chiếm tài khoản khách hàng, truy xuất đến các phần thiết lập cho tên miền của họ.
Theo Zone-H, ZDNet