DNS Hacking : le trafic des sites d’UPS, de Vodafone et d’Acer a été détourné

Marketing

Au cours du week-end, Sophos a détecté un piratage DNS, détournant le trafic de sites Web légitimes d’UPS, de Vodafone ou d’Acer.

Une des attaques informatiques les plus dangereuse est le détournement de DNS (*).

Les visiteurs sont automatiquement redirigés vers le site du pirate, alors même que l’URL entrée dans le navigateur semble légitime.

Mais,  dimanche 4 septembre, un hacker turc a exploité cette attaque et plusieurs sociétés ont été visées, selon l’éditeur de solutions de sécurité IT Sophos.

Pêle-mêle, les sites Internet d’UPS, de Register, du Daily Telegraph, d’Acer, du National Geographic, de BetFair et de Vodafone ont été affectés.

A priori, il n’y a pas eu d’intrusion sur les services en ligne des sociétés. En revanche, leurs noms de domaine re-dirigeaient vers une page tierce nommée « TurkGuvengligi » .

Heureusement pour les internautes piégés, aucun malware ou tentative de phishing n’est à signaler.

Sophos qualifie ce site pirate de simple « graffiti » .

Il affichait ce message :

« h4ck1n9 is not a cr1m3
4 Sept. We TurkGuvenligi declare this day as World Hackers Day – Have fun ;) h4ck y0u
 »

(Traduction : « le piratage n’est pas un crime. Le 4 septembre est déclaré World Hackers Day par nous, TurkGuvenligi – amusez-vous bien » ).

La situation est revenue à la normale en quelques heures, le temps que les informations correctes soient mises à jour par les DNS mondiaux.

La communauté des hackers turcs est très active.

Récemment, un sous-domaine d’Apple a été piraté, là aussi « pour le sport« , par un certain HodLuM.

Il encourageait alors ses homologues à faire leurs armes sur « des sites au hazard » .

Le site TurkGuvenligi vers lequel les visiteurs du Register étaient dirigés dimanche. Crédit : Paul Mutton (via Twitter)

(*) Les DNS correspondent aux annuaires du Web. Lorsque vous rentrez l’adresse d’un site Internet dans votre navigateur (Internet Explorer ou Firefox par exemple), il va interroger un serveur DNS pour connaître l’IP associée. Si les information de l’annuaire sont incorrectes, vous vous retrouverez sur un autre site que celui désiré.

Crédit logo : © Yuri Arcurs – Fotolia.com, © Aelita – Fotolia.com et © Alexis – Net Media Europe

Lire aussi :