KrebsOnSecurity อ้างแหล่งข่าวไม่เปิดเผยตัว ระบุว่าเหตุการณ์แฮกโดเมนสำคัญ คือ Google.com.vn และ Lenovo.com ถูกเจาะมาทางผู้ให้บริการจดโดเมนในมาเลเซียที่ชื่อว่า Webnic.cc
ตอนนี้เว็บหลักของ Webnic.cc ยังไม่สามารถใช้งานได้ โดยฝ่ายซัพพอร์ตตอบคำถามเพียงว่ากำลังอยู่ระหว่างการสอบสวน
ทาง Webnic ให้บริการโดเมนทั้งหมดกว่าหกแสนโดเมนทั่วโลก โดยแฮกเกอร์ได้วาง rootkit ไว้ในเซิร์ฟเวอร์ได้สำเร็จ และทำให้เข้าถึงเซิร์ฟเวอร์ที่เก็บ EPP code สำหรับการยืนยันการโอนโดเมนได้ แต่ตอนนี้ rootkit ได้ถูกลบออกไปแล้ว
ที่มา - KrebsOnSecurity
Comments
หวังว่าคงไม่โดนแกล้งนะฮะ ไม่งั้น...
ข่าวต่อไป : krebsonsecurity ถูกแฮก เชื่อมต่อไปยัง NSA แทน
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
rootkit ลบแล้ว แต่ถ้าช่องโหว่ยังอยู่ เดี๋ยวก็โดนอีก hacker คงเงียบไปซักพักเพื่อเก็บช่องโหว่เอาไว้ใช้ในอนาคต
ต้นทางบอก patch แล้วครับ เป็น shell command injection