Aanvallers zijn er eind april in geslaagd de DNS-instellingen van een website van een Amerikaanse bank aan te passen, waardoor bezoekers naar een kwaadaardige website werden doorgestuurd waar mogelijk hun inloggegevens zijn gestolen. De aanval was gericht tegen de Federal Reserve Bank of St. Louis.
De aanvallers wijzigden het IP-adres van het subdomein research.stlouisfed.org, dat normaal naar een onderzoekssite wijst. Via de onderzoekssite kan allerlei economische data en onderzoekersgegevens worden opgevraagd. Van gebruikers die op 24 april van dit jaar op de website probeerden in te loggen zijn mogelijk de gegevens gestolen, zo laat de bank in een waarschuwing weten waarover IT-journalist Brian Krebs beschikt. Tegenover CNBC heeft de bank de aanval bevestigd. Vanwege de mogelijke datadiefstal heeft de bank van alle gebruikers de wachtwoorden gereset. Hoe de aanvallers de DNS-instellingen konden wijzigen is niet bekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.