Une des attaques informatiques les plus dangereuse est le détournement de DNS (*).
Les visiteurs sont automatiquement redirigés vers le site du pirate, alors même que l’URL entrée dans le navigateur semble légitime.
Mais, dimanche 4 septembre, un hacker turc a exploité cette attaque et plusieurs sociétés ont été visées, selon l’éditeur de solutions de sécurité IT Sophos.
Pêle-mêle, les sites Internet d’UPS, de Register, du Daily Telegraph, d’Acer, du National Geographic, de BetFair et de Vodafone ont été affectés.
A priori, il n’y a pas eu d’intrusion sur les services en ligne des sociétés. En revanche, leurs noms de domaine re-dirigeaient vers une page tierce nommée « TurkGuvengligi » .
Heureusement pour les internautes piégés, aucun malware ou tentative de phishing n’est à signaler.
Sophos qualifie ce site pirate de simple « graffiti » .
Il affichait ce message :
« h4ck1n9 is not a cr1m3
4 Sept. We TurkGuvenligi declare this day as World Hackers Day – Have fun ;) h4ck y0u »
(Traduction : « le piratage n’est pas un crime. Le 4 septembre est déclaré World Hackers Day par nous, TurkGuvenligi – amusez-vous bien » ).
La situation est revenue à la normale en quelques heures, le temps que les informations correctes soient mises à jour par les DNS mondiaux.
La communauté des hackers turcs est très active.
Récemment, un sous-domaine d’Apple a été piraté, là aussi « pour le sport« , par un certain HodLuM.
Il encourageait alors ses homologues à faire leurs armes sur « des sites au hazard » .
(*) Les DNS correspondent aux annuaires du Web. Lorsque vous rentrez l’adresse d’un site Internet dans votre navigateur (Internet Explorer ou Firefox par exemple), il va interroger un serveur DNS pour connaître l’IP associée. Si les information de l’annuaire sont incorrectes, vous vous retrouverez sur un autre site que celui désiré.
Crédit logo : © Yuri Arcurs – Fotolia.com, © Aelita – Fotolia.com et © Alexis – Net Media Europe
Microsoft lance Phi-3-mini, un petit modèle de langage (SLM) qui s'adresse aux entreprises ne disposant…
Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…
Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…
Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…
La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…
Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…