Une des attaques informatiques les plus dangereuse est le détournement de DNS (*).
Les visiteurs sont automatiquement redirigés vers le site du pirate, alors même que l’URL entrée dans le navigateur semble légitime.
Mais, dimanche 4 septembre, un hacker turc a exploité cette attaque et plusieurs sociétés ont été visées, selon l’éditeur de solutions de sécurité IT Sophos.
Pêle-mêle, les sites Internet d’UPS, de Register, du Daily Telegraph, d’Acer, du National Geographic, de BetFair et de Vodafone ont été affectés.
A priori, il n’y a pas eu d’intrusion sur les services en ligne des sociétés. En revanche, leurs noms de domaine re-dirigeaient vers une page tierce nommée « TurkGuvengligi » .
Heureusement pour les internautes piégés, aucun malware ou tentative de phishing n’est à signaler.
Sophos qualifie ce site pirate de simple « graffiti » .
Il affichait ce message :
« h4ck1n9 is not a cr1m3
4 Sept. We TurkGuvenligi declare this day as World Hackers Day – Have fun ;) h4ck y0u »
(Traduction : « le piratage n’est pas un crime. Le 4 septembre est déclaré World Hackers Day par nous, TurkGuvenligi – amusez-vous bien » ).
La situation est revenue à la normale en quelques heures, le temps que les informations correctes soient mises à jour par les DNS mondiaux.
La communauté des hackers turcs est très active.
Récemment, un sous-domaine d’Apple a été piraté, là aussi « pour le sport« , par un certain HodLuM.
Il encourageait alors ses homologues à faire leurs armes sur « des sites au hazard » .
(*) Les DNS correspondent aux annuaires du Web. Lorsque vous rentrez l’adresse d’un site Internet dans votre navigateur (Internet Explorer ou Firefox par exemple), il va interroger un serveur DNS pour connaître l’IP associée. Si les information de l’annuaire sont incorrectes, vous vous retrouverez sur un autre site que celui désiré.
Crédit logo : © Yuri Arcurs – Fotolia.com, © Aelita – Fotolia.com et © Alexis – Net Media Europe
Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…
Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…
L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…
Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…
Comment réduire la taille des mises à jour de Windows 11 ? Microsoft annonce la…
Déjà doté de la sauvegarde automatique, d'un compteur de caractères et de Copilot, Bloc-notes embarque…