Nizozemský registrátor domén (.nl) hacknut skrz SQLi

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: .cCuMiNn.
Datum: 11.7.2013
Hodnocení/Hlasovalo: 1/1

Neznámí útočníci napadli nizozemského reistrátora domén SIDN a na několik jeho webových stránek umístili škodlivé soubory.

Podle oficiálního prohlášení se hackerům podařilo prolomit stránky tak, že využili zranitelnosti SQL injection na webu 25jaarvan.nl.

Aby se zabránilo dalšímu útoku na organizaci, došlo k pozastavení webové aplikace a k dočasnému odstavení zóny se soubory ke stažení.

V e-mailu, který SIDN svým klientům rozeslal, oznamuje, že byly v rámci útoku ohroženy také přihlašovací jména a hesla. Uživatelé webového rozhraní a rozhraní EPP jsou proto vyzýváni ke změně přihlašovacích údajů.