亿恩科技有限公司旗下门户资讯平台!
服务器租用 4元建网站

揭秘:Twitter和纽约时报被黑真相

据国外媒体报道,昨日Twitter和《纽约时报》官方网站被黑客恶意攻击致服务中断的起因已被找到——此两家公司共同使用的DNS服务商MelbourneIT昨日收到了一封发自叙利亚电子战军队的钓鱼邮件,而该邮件成功骗取到MelbourneIT旗下某位经销商的登录信息,于是黑客有机会串改上述两个网站的服务器指向IP。

据国外媒体报道,昨日Twitter和《纽约时报》官方网站被黑客恶意攻击致服务中断的起因已被找到——此两家公司共同使用的DNS服务商MelbourneIT昨日收到了一封发自叙利亚电子战军队的钓鱼邮件,而该邮件成功骗取到MelbourneIT旗下某位经销商的登录信息,于是黑客有机会串改上述两个网站的服务器指向IP

《洛杉矶时报》周三早晨最先揭露了上述消息,但网络服务商Cloudflare随后公布了更为详细的内情。据悉,《纽约时报》公司在受到攻击后曾恳请谷歌、Cloudflare以及OpenDNS等公司予以帮助。

Cloudflare表示,黑客在MelbourneIT服务器上串改的IP指向地址很快地被上传到了更高级的域名服务器上,即NYTimes.com的顶级域名注册Verisign的服务器。随后,这迅速导致了大规模的服务中断现象。较为奇怪的是,MelbourneIT本身无法修复错误IP地址的问题,于是抢修团队不得不从数个连接MelbourneITVerisign的顶级服务器中逐个进行修复。

此次攻击显然是一个不祥的预兆,因为MelbourneIT曾以提供最安全可靠的企业级DNS服务而称著,因此获得了包括《纽约时报》等大企业的信赖。正如Cloudflare所指出的,“此次攻击是令人毛骨悚然的。”如果MelbourneIT都可以轻易被钓鱼的方式攻击,那么任何基于DNS的服务都将成为易攻击目标,这也包括了电子邮件传送等。

MelbourneIT对此提出建议,在未来更多使用不常被启用的“注册加锁”服务。该服务能防止已注册DNS信息被自动更新。但服务商们通常不愿意使用该功能,因为这会导致后期大量繁重的后勤工作。不过经历此次事件后,DNS服务商或许会重新评估这一问题。

河南亿恩科技股份有限公司(www.enkj.com)始创于2000年,专注服务器托管租用,是国家工信部认定的综合电信服务运营商。亿恩为近五十万的用户提供服务器托管、服务器租用、机柜租用、云服务器、网站建设、网站托管等网络基础服务,另有网总管、名片侠网络推广服务,使得客户不断的获得更大的收益。
服务器/云主机 24小时售后服务电话:0371-60135900
虚拟主机/智能建站 24小时售后服务电话:0371-55621053
网络版权侵权举报电话:0371-60135995
服务热线:0371-60135900

0
0
分享到:责任编辑:阿柳

相关推介

共有:0条评论网友评论:

验证码 看不清换一张 换一张

亲,还没评论呢!速度抢沙发吧!