Superfish เป็นเหตุทำโดเมน Lenovo.com โดนแฮ็ก, กลุ่ม Lizard Squad อ้างผลงานตัวเอง

by mk
26 February 2015 - 01:52

เมื่อคืนนี้ โดเมน lenovo.com ถูกแฮ็กและเปลี่ยนทางไปยังเซิร์ฟเวอร์ที่เช่าไว้บน CloudFlare โดยเปลี่ยนหน้าเว็บเป็นภาพผู้หญิงคนหนึ่งและเปิดเพลงประกอบ รวมถึงมีข้อความชี้ไปยังบัญชีทวิตเตอร์ @lizardcircle ของกลุ่มแฮ็กเกอร์ Lizard Squad

Lizard Squad โพสต์ยืนยันว่าเป็นฝีมือของกลุ่มตน (รวมถึงกรณีแฮ็กโดเมนกูเกิลเวียดนามก่อนหน้านี้) ทางกลุ่มยังโพสต์ภาพอีเมลหลุดของพนักงานภายใน Lenovo ที่ประสบปัญหา Superfish จนใช้งานไม่ได้อีกด้วย

การแฮ็กครั้งนี้ไม่ได้เกิดที่เซิร์ฟเวอร์ของ Lenovo แต่เกิดกับบัญชีโดเมนของ Lenovo ที่อยู่กับบริษัทจดทะเบียน Commerce Communications เมื่อถูกแฮ็กแล้วก็เปลี่ยนหมายเลข IP ให้ชี้ไปยังเซิร์ฟเวอร์ที่เช่าไว้บน CloudFlare แทน เมื่อ CloudFlare ทราบเรื่องก็ปิดบัญชีเซิร์ฟเวอร์ และประสานงานไปยัง Lenovo เพื่อกู้คืนระบบโดเมนในเวลาไม่นานนัก

ที่มา - Ars Technica, The Register

Blognone Jobs Premium