De groep aanvallers die eerder de DNS van LeaseWeb, WhatsApp, Avira, AVG en beveiligingsbedrijf Rapid7 wisten te kapen, hebben ook de websites van anti-virusbedrijven Bitdefender en ESET naar een ander IP-adres laten wijzen. Bezoekers van de twee websites kregen een politieke boodschap te zien.
Beide virusbestrijders merken op dat ze niet gehackt zijn en dat klantgegevens geen enkel moment risico liepen. Het Domain Name System (DNS) is vergelijkbaar met het telefoonboek en vertaalt onder andere domeinnamen naar IP-adressen. De DNS wordt vaak via de registrar beheert waar de domeinnaam is geregistreerd.
Hoe de aanvallers de DNS-instellingen konden wijzigen is onbekend, maar ESET laat via Facebook weten dat de registrar is gevraagd om de veiligheid van de domeinnaam aan te scherpen zodat een soortgelijk incident zich in de toekomst niet meer kan voordoen. Vorige week wisten de aanvallers de DNS van Rapid7.com en Metasploit.com te wijzigen door een wijzigingsverzoek naar de registrar te faxen.
Deze posting is gelocked. Reageren is niet meer mogelijk.