Aanvallers zijn er gisteren in geslaagd om Lenovo.com te kapen door de DNS van de domeinnaam aan te passen. Eerder deze week gebruikten de aanvallers dezelfde techniek bij de Vietnamese website van Google. In beide gevallen zou Lizard Squad achter de DNS-aanpassingen zitten, zo meldt OpenDNS.
Het Domain Name System (DNS) is vergelijkbaar met het telefoonboek en vertaalt onder andere domeinnamen naar IP-adressen. Door de DNS-servers van Lenovo.com en Google.com.vn te veranderen konden de aanvallers vervolgens de IP-adressen opgeven waar de de domeinnamen naar moest wijzen. Ook kon het IP-adres van de mailserver worden aangepast, zodat e-mails voor Lenovo.com bij de aanvallers terechtkwamen. In het geval van Google.com.vn wees de website naar een Nederlands IP-adres. Inmiddels zijn beide websites weer bereikbaar en zijn de DNS-aanpassingen ongedaan gemaakt.
Op Twitter werd de Maleisische registrar WebNIC, waar beide domeinnamen zijn geregistreerd, al gauw met de DNS-aanpassingen in verband gebracht. IT-journalist Brian Krebs laat weten dat Webnic.cc via een command injection-kwetsbaarheid is gehackt, waardoor er een rootkit kon worden geüpload. Deze rootkit zou alweer zijn verwijderd. De website van WebNIC is echter nog steeds onbereikbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.