Microsoft, HSBC, Sony, Coca-Cola(...) Nova Zelândia invadidos - Atualizado

21/04/2009 Written by Marcelo Almeida e Kevin Fernandez

hackerNesta madru­gada defac­ers tur­cos invadi­ram o servi­dor da Domainz​.net (sub­sidiária da Mel­bourneIT), o qual é respon­sável pelo reg­istro de domínios da Nova Zelân­dia. Os defac­ers redi­re­cionaram o acesso ao sites de seus clientes mais famosos entre eles, Micrisoft, HSBC Coca-​Cola, F-​Secure, Bit­De­fender, Sony e Xerox, para um site onde tinha uma página des­fig­u­rada.

A página des­fig­u­rada mostrava as men­sagens “Hacked by Peace Crew” e “STOP THE WAR ISRAEL” (inva­dida pelo time da paz e Israel para com a guerra em tradução livre). Na página que per­ten­cia a Microsoft os inva­sores colo­caram uma imagem do Bill Gates sendo atingido no rosto por uma torda de chantili…

É inter­es­sante notar que o inva­sor con­hecido como ”agd_​scorp”, um mem­bro do Peace Crew, inva­diu uma grande quan­ti­dade de sites do MSN e Microsoft nos últi­mos meses entre eles, Microsoft Canadá, Mar­ro­cos, Tunisia, Áus­tria e Irlanda e sites do MSN em Israel, Coréia, Espanha, Dina­marca, China e Noruega.

Todos os sites, inclu­sive os reg­istra­dos no Domainz​.net, foram ata­ca­dos por uma “sim­ples falha” de injeção de sql. Com este tipo de ataque os inva­sores con­seguiram acesso ao painel de admin­is­tração do serviço de reg­istro e mod­i­ficaram os reg­istros de DNS daque­les domínios.
Nova­mente, é assus­ta­dor ver como grandes empre­sas podem ser inva­di­das por uma famosa falha sim­ples de programação.

Os serviços de reg­istro de sites são os alvos preferi­dos dos defac­ers nos últi­mos meses, pois a maio­ria é fácil de invadir e mais fácil ainda alterar reg­istros DNS de seus clientes.


Aqui está a lista dos sites des­fig­u­ra­dos:
Time Attacker H M R Domain OS View
2009/​04/​21 Agd_​Scorp H M www​.hsbc​.co​.nz Linux mir­ror
2009/​04/​21 The­hacker H M www​.sony​.co​.nz Linux mir­ror
2009/​04/​21 Agd_​Scorp H M coca​-cola​.co​.nz Linux mir­ror
2009/​04/​21 The­hacker H M www​.xerox​.co​.nz Linux mir­ror
2009/​04/​21 rx5 H M www​.fanta​.co​.nz Linux mir­ror
2009/​04/​21 rx5 H M www​.​f​-secure​.co​.nz Linux mir­ror
2009/​04/​21 The­hacker H M www​.win​dowslive​.co​.nz Linux mir­ror
2009/​04/​21 rx5 H M www​.bit​de​fender​.co​.nz Linux mir­ror
2009/​04/​21 Agd_​Scorp H M www​.msn​.co​.nz Linux mir­ror
2009/​04/​21 Agd_​Scorp H M R www​.microsoft​.co​.nz Linux mir­ror
2009/​04/​21 Agd_​Scorp H M hot​mail​.co​.nz Linux mir­ror
2009/​04/​21 rx5 H www​.live​.co​.nz Linux mir­ror
2009/​04/​21 Agd_​Scorp H M www​.msdn​.co​.nz Linux mir­ror


Atualizado:

O mesmo grupo de defac­ers inva­diu o servi­dor da NIC Porto rico e redi­re­cio­nou o acesso de dezenas de sites entre eles Google, Yahoo, Microsoft, Dell, HSBC e out­ros.

A lista dos sites ata­ca­dos pode ser vista neste endereço.


Share this content: