Komponenter

Kriminella tar kontroll över CheckFree-webbplatsen

Svensk mordvåg: Gängskjutningarna ökar

Svensk mordvåg: Gängskjutningarna ökar
Anonim

Online brottslingar tog kontroll över domännamnssystemet (DNS) -rekordet för betalningsprocessorn CheckFree och omdirigerade webbplatsens besökare på en egen server.

Artwork: Chip TaylorSiten omdirigerades klockan 12:30 Eastern Time på tisdag efter någon loggade in på CheckFree Network Solutions-konto och ändrade domänens DNS-inställningar, säger Susan Wade, en taleservic för Network Solutions. "Någon fick tag på kundens inloggningsinformation," sa hon. "Jag vet inte hur de fick tillgång."

Genom att ändra domänens DNS-inställningar kunde brottslingarna omdirigera Internet-trafik till sin egen server.

[Läs mer: Bästa NAS-lådor för media streaming och backup]

CheckFree återfick kontrollen av kontot runt klockan 5:00 och fixade inställningarna, sade Wade.

I ett uttalande sade CheckFree att klockan 10:10 hade rogue webbplatsens internetleverantör "isolerat den icke- CheckFree-webbplats så att ingen abonnenter kunde ansluta till den. "

När den var aktiv försökte webbplatsen installera skadlig programvara på offrens datorer, konstaterade CheckFree.

" Under händelsen skulle användarna ha sett en tom sida om de omdirigerades till webbplatsen som inte är CheckFree. De med uppdaterad säkerhetsprogramvara skulle sannolikt ha fått ett meddelande som indikerar att ett försök mot skadlig kod hade uppstått ", sa företaget. "Om användarens anti-virusprogramvara var oförändrad eller om de inte hade antivirusprogram installerat kan de ha varit föremål för nedladdning av skadlig programvara."

Angreppet riktade brister i Adobe Acrobat och Adobe Reader, CheckFree sade.

CheckFree råder sina kunder att ladda ner antivirusprogram och de senaste uppdateringarna till Adobe Reader, som används för att visa pdf-filer.

CheckFree har cirka 12 000 platser i USA där kunderna kan gå in och betala räkningar personligen. Den accepterar betalningar för tjänster som verktyg, kreditkort och mobiltelefoner. Företagets hemsida kan dock användas för att betala räkningar också.

Det här är inte första gången Network Solutions 'kontouppgifter har använts för att ta kontroll över en webbplats. I maj använde hackare en liknande teknik för att slå Comcast.net off-line i flera timmar.

News of CheckFree-hacket rapporterades först i registret efter att en läsare upptäckte ett problem med webbplatsen.