Pour gérer vos consentements :
Categories: Marketing

DNS Hacking : le trafic des sites d’UPS, de Vodafone et d’Acer a été détourné

Une des attaques informatiques les plus dangereuse est le détournement de DNS (*).

Les visiteurs sont automatiquement redirigés vers le site du pirate, alors même que l’URL entrée dans le navigateur semble légitime.

Mais,  dimanche 4 septembre, un hacker turc a exploité cette attaque et plusieurs sociétés ont été visées, selon l’éditeur de solutions de sécurité IT Sophos.

Pêle-mêle, les sites Internet d’UPS, de Register, du Daily Telegraph, d’Acer, du National Geographic, de BetFair et de Vodafone ont été affectés.

A priori, il n’y a pas eu d’intrusion sur les services en ligne des sociétés. En revanche, leurs noms de domaine re-dirigeaient vers une page tierce nommée « TurkGuvengligi » .

Heureusement pour les internautes piégés, aucun malware ou tentative de phishing n’est à signaler.

Sophos qualifie ce site pirate de simple « graffiti » .

Il affichait ce message :

« h4ck1n9 is not a cr1m3
4 Sept. We TurkGuvenligi declare this day as World Hackers Day – Have fun ;) h4ck y0u
»

(Traduction : « le piratage n’est pas un crime. Le 4 septembre est déclaré World Hackers Day par nous, TurkGuvenligi – amusez-vous bien » ).

La situation est revenue à la normale en quelques heures, le temps que les informations correctes soient mises à jour par les DNS mondiaux.

La communauté des hackers turcs est très active.

Récemment, un sous-domaine d’Apple a été piraté, là aussi « pour le sport« , par un certain HodLuM.

Il encourageait alors ses homologues à faire leurs armes sur « des sites au hazard » .

Le site TurkGuvenligi vers lequel les visiteurs du Register étaient dirigés dimanche. Crédit : Paul Mutton (via Twitter)

(*) Les DNS correspondent aux annuaires du Web. Lorsque vous rentrez l’adresse d’un site Internet dans votre navigateur (Internet Explorer ou Firefox par exemple), il va interroger un serveur DNS pour connaître l’IP associée. Si les information de l’annuaire sont incorrectes, vous vous retrouverez sur un autre site que celui désiré.

Crédit logo : © Yuri Arcurs – Fotolia.com, © Aelita – Fotolia.com et © Alexis – Net Media Europe

Recent Posts

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

2 semaines ago

PCIe 5.0 : La révolution des cartes-mères est-elle en marche ?

Que vous soyez un novice dans le domaine informatique, ou avec un profil plus expérimenté,…

3 semaines ago

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 mois ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

3 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

3 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

4 mois ago