अवयव

अपराधियों को चेकफ्री वेब साइट पर नियंत्रण रखना

कहीं आप भी तो नहीं कर रहे Google पर ये 9 चीज Search करने की गलती

कहीं आप भी तो नहीं कर रहे Google पर ये 9 चीज Search करने की गलती
Anonim

ऑनलाइन अपराधियों ने भुगतान प्रोसेसर चेकफ्री के लिए डोमेन नाम सिस्टम (डीएनएस) रिकॉर्ड पर नियंत्रण रख लिया और साइट के आगंतुकों को अपने स्वयं के सर्वर पर संक्षिप्त रूप से पुनर्निर्देशित किया।

कलाकृति: चिप टेलर साइट को सुबह 12.30 बजे पूर्वी समय पर मंगलवार को किसी के बाद पुनर्निर्देशित किया गया एक नेटवर्क सॉल्यूशंस प्रवक्ता सुसान वेड ने कहा, चेकफ्री के नेटवर्क समाधान खाते में प्रवेश किया और डोमेन की DNS सेटिंग बदल दी। "किसी ने ग्राहक की लॉगिन जानकारी पकड़ ली है," उसने कहा। "मुझे नहीं मालूम कि उन्हें कैसे पहुंचा है।"

डोमेन की डीएनएस सेटिंग्स को बदलकर, अपराधियों ने इंटरनेट ट्रैफ़िक को अपने स्वयं के सर्वर पर रीडायरेक्ट करने में सक्षम बना दिया।

[और रीडिंग: मीडिया स्ट्रीमिंग और बैकअप के लिए सर्वश्रेष्ठ NAS बॉक्स]

चेकफ्री ने खाते का नियंत्रण लगभग 5:00 बजे तक हासिल कर लिया और सेटिंग्स तय कीं, वेड ने कहा।

एक बयान में, चेकफ्री ने कहा कि 10:10 तक नकली साइट के इंटरनेट सेवा प्रदाता ने "गैर- चेकफ्री साइट ताकि कोई भी सदस्य उससे जुड़ सकें। "

हालांकि यह सक्रिय था, साइट ने पीड़ितों के कंप्यूटरों पर दुर्भावनापूर्ण सॉफ़्टवेयर स्थापित करने की कोशिश की, चेकफ्री ने कहा।

" इस घटना के दौरान, उपयोगकर्ताओं को एक खाली पृष्ठ अगर उन्हें गैर-चेकफ्री साइट पर पुनः निर्देशित किया गया था। अप-टू-डेट सुरक्षा सॉफ़्टवेयर वाले लोग मैलवेयर डाउनलोड करने के प्रयास का संकेत दे सकते थे, "कंपनी ने कहा। "यदि उपयोगकर्ता का एंटी-वायरस सॉफ़्टवेयर पुराना हो गया था या उनके पास एंटी-वायरस सॉफ़्टवेयर स्थापित नहीं हुआ है, तो वे मैलवेयर सॉफ़्टवेयर डाउनलोड के अधीन हो सकते हैं।"

एडोब एक्रोबैट और एडोब रीडर में हमले लक्षित खामियां, चेकफ्री ने कहा।

चेकफ्री अपने ग्राहकों को एंटीवायरस सॉफ़्टवेयर डाउनलोड करने और एडोब रीडर के नवीनतम अपडेट्स को पीडीएफ फाइलों को देखने के लिए सलाह दे रही है।

चेकफ्री में अमेरिका में लगभग 12,000 स्थानों की व्यवस्था है, जहां ग्राहकों में चलना और बिलों का भुगतान व्यक्तिगत रूप से होता है। यह उपयोगिताओं, क्रेडिट कार्ड और मोबाइल फोन जैसे सेवाओं के लिए भुगतान स्वीकार करता है। हालांकि कंपनी की वेब साइट का उपयोग बिलों का भुगतान भी किया जा सकता है।

यह पहली बार नहीं है कि नेटवर्क सॉल्यूशंस 'खाता क्रेडेंशियल्स का उपयोग किसी वेब साइट के नियंत्रण को पकड़ने के लिए किया गया है। मई में, हैकर्स ने कई घंटे के लिए कॉमकास्ट की ऑफ लाइन पर दस्तक देने के लिए एक समान तकनीक का इस्तेमाल किया।

चेकफ्री हैक की खबर पहले रजिस्टर में दर्ज की गई, जब पाठक ने वेब साइट के साथ एक समस्या देखी।