Komponenter

Kriminelle tager kontrol over CheckFree-webstedet

Kommende Kontantløst Kontrol Samfund i Danmark

Kommende Kontantløst Kontrol Samfund i Danmark
Anonim

Online kriminelle tog kontrol over domænenavnssystemet (DNS) -registreringen for betalingsprocessoren CheckFree og omdirigerede stedet besøgende på en egen server.

Artwork: Chip TaylorSiden blev omdirigeret omkring kl 12:30 Eastern Time på tirsdag efter en person logget ind på CheckFree's Network Solutions-konto og ændret domæneens DNS-indstillinger, sagde Susan Wade, en talskvinde for Network Solutions. "Nogen fik fat i kundens loginoplysninger," sagde hun. "Jeg ved ikke, hvordan de har adgang."

Ved at ændre domæne DNS-indstillinger kunne de kriminelle omdirigere internettrafik til deres egen server.

[Yderligere læsning: Bedste NAS-kasser til streaming og backup af medier]

CheckFree genvandt kontrollen af ​​kontoen omkring klokken 5:00 og fik indstillet de indstillinger, siger Wade.

I en erklæring sagde CheckFree at kl. 10:10 havde rogues webstedets internetudbyder "isoleret de ikke- CheckFree site, så ingen abonnenter kunne oprette forbindelse til den. "

Da det var aktivt forsøgte webstedet at installere skadelig software på ofrenes computere, sagde CheckFree.

" Under hændelsen ville brugerne have set en tom side hvis de blev omdirigeret til webstedet, der ikke er CheckFree. De med opdateret sikkerhedssoftware ville sandsynligvis have modtaget en meddelelse, der angiver, at der var opstået et malware-downloadforsøg, "sagde firmaet. "Hvis brugerens antivirussoftware var forældet, eller de ikke havde antivirusprogrammer installeret, kan de have været genstand for en software til download af malware."

Angrebet rettet mod fejl i Adobe Acrobat og Adobe Reader, CheckFree sagde.

CheckFree råder sine kunder til at downloade antivirusprogrammer og de nyeste opdateringer til Adobe Reader, som bruges til at se pdf-filer.

CheckFree har omkring 12.000 steder i USA, hvor kunderne kan gå ind og betale regninger personligt. Det accepterer betalinger for tjenester såsom forsyningsselskaber, kreditkort og mobiltelefoner. Firmaets hjemmeside kan dog også bruges til at betale regninger.

Dette er ikke første gang, at Network Solutions 'kontooplysninger er brugt til at gribe kontrol over et websted. I maj anvendte hackere en lignende teknik til at slå Comcast.net off-line i flere timer.

Nyhederne af CheckFree-hacket blev først rapporteret i registret, efter at en læser havde bemærket et problem med webstedet.