Pour gérer vos consentements :
Categories: Marketing

DNS Hacking : le trafic des sites d’UPS, de Vodafone et d’Acer a été détourné

Une des attaques informatiques les plus dangereuse est le détournement de DNS (*).

Les visiteurs sont automatiquement redirigés vers le site du pirate, alors même que l’URL entrée dans le navigateur semble légitime.

Mais,  dimanche 4 septembre, un hacker turc a exploité cette attaque et plusieurs sociétés ont été visées, selon l’éditeur de solutions de sécurité IT Sophos.

Pêle-mêle, les sites Internet d’UPS, de Register, du Daily Telegraph, d’Acer, du National Geographic, de BetFair et de Vodafone ont été affectés.

A priori, il n’y a pas eu d’intrusion sur les services en ligne des sociétés. En revanche, leurs noms de domaine re-dirigeaient vers une page tierce nommée « TurkGuvengligi » .

Heureusement pour les internautes piégés, aucun malware ou tentative de phishing n’est à signaler.

Sophos qualifie ce site pirate de simple « graffiti » .

Il affichait ce message :

« h4ck1n9 is not a cr1m3
4 Sept. We TurkGuvenligi declare this day as World Hackers Day – Have fun ;) h4ck y0u
»

(Traduction : « le piratage n’est pas un crime. Le 4 septembre est déclaré World Hackers Day par nous, TurkGuvenligi – amusez-vous bien » ).

La situation est revenue à la normale en quelques heures, le temps que les informations correctes soient mises à jour par les DNS mondiaux.

La communauté des hackers turcs est très active.

Récemment, un sous-domaine d’Apple a été piraté, là aussi « pour le sport« , par un certain HodLuM.

Il encourageait alors ses homologues à faire leurs armes sur « des sites au hazard » .

Le site TurkGuvenligi vers lequel les visiteurs du Register étaient dirigés dimanche. Crédit : Paul Mutton (via Twitter)

(*) Les DNS correspondent aux annuaires du Web. Lorsque vous rentrez l’adresse d’un site Internet dans votre navigateur (Internet Explorer ou Firefox par exemple), il va interroger un serveur DNS pour connaître l’IP associée. Si les information de l’annuaire sont incorrectes, vous vous retrouverez sur un autre site que celui désiré.

Crédit logo : © Yuri Arcurs – Fotolia.com, © Aelita – Fotolia.com et © Alexis – Net Media Europe

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago