В края на миналата седмица група турски кракери, наричащи себе си "NetDevilz", атакува домейните на организациите ICANN (координираща по уникален начин домейното интернет пространство) и IANA (Internet Assigned Numbers Authority) и успешно ги пренасочи да водят към сайта за безплатен хостинг atspace.com, съобщава zone-h.org.

На него кракерите оставили съобщението "Смятате, че можете да контролирате домейните, но не можете! ... Ние контролираме домейните, дори и ICANN!".

Сред списъка на атакуваните домейни са: "icann.com", "icann.net", "iana.com" и "iana-servers.com".

Засега "NetDevilz"не съобщават как точно са успели да променят DNS записите, но вероятно са използвали уязвимостите XSS (cross-site scripting), която позволява вмъкване на зловреден код в уеб приложения, или XSRF (cross-side request forgery), при която от клиентската страна се предават неоторизирани команди към сървърната.

Източник: IDG.BG