เว็บ Metasploit / Rapid7 ถูกแฮ็ก (กรณีศึกษา)

ในช่วงระยะเวลา 1-2 อาทิตย์ที่ผ่านมาหลายๆ เว็บดังๆ ของฝรั่ง whatsapp avira alexa avg ถูกเปลี่ยนหน้าตาไป โดยผู้แก้ไขอ้างว่าระบุไว้ว่าเขาคือ ทีม KDMS ผู้สนับสนุน ปาเลสไตน์ เมื่อคืนเว็บ Metasploit และ Rapid7 ถูกเปลี่ยนหน้าตาไป
แต่มาพบภายหลังว่าหน้าตาเว็บที่ถูกเปลี่ยนไปนั้น ใช่ว่าจะถูกแก้ไขจากข้อมูลภายในของเว็บเอง แต่เป็นการยืนยันการแก้ไขข้อมูลโดเมน โดยผ่านทางแฟกซ์ ไปยังผู้ดูแลระบบโดเมน คือ Register.com ทั้งนี้่ H.D. Moore เจ้าหน้าที่บริหารฝ่ายพัฒนาระบบ ได้เปิดเผยผ่าน twitter ไว้ถึงวิธีการแฮ็คนี้ ซึ่งเขาระบุไว้ว่าวิธีนี้ถูกใช้แฮ็คมาตั้งแต่ปี ค.ศ. 1964 แล้ว

ซึ่งถือเป็นกรณีศึกษาไว้ ว่าหากผู้ดูแลระบบโดเมนใหญ่ ยังไม่มีวิธีการตรวจสอบข้อมูลที่ละเอียดกว่านี้ ทุกเว็บไซต์สามารถ ถูกแก้ไข หรือเปลี่ยนหน้าตาเว็บไปอย่างง่ายๆ แม้ว่าจะเป็นการแก้ไขเพียงระยะเวลาสั้นๆ ก็ตาม (หลังจากที่เจ้าของชื่อโดเมนนั้นๆ ยืนยันตัวตนอีกครั้งเพื่อยกเลิกการแก้ไข ก่อนหน้านี้)

ที่มา: http://grahamcluley.com/2013/10/metasploit-website-hijacked-pro-palestinian-hackers/

social engineering นี่น่ากลัวมาก

ที่บริษัทก็ได้รับการติดต่อจากข้างนอก เพื่อเปลี่ยนแปลงแก้ไขโดเมนเรื่อยๆ ไม่ว่าจะเป็นการย้าย DNS เปลี่ยน registrant พวกนี้ต้องตรวจสอบเข้มสุดๆ นะครับ

วิธีส่งเอกสารปลอมๆแบบนี้ก็ได้ผลกับธนาคารครับ และได้ผลกับการเปลี่ยนเบอร์โทรสำหรับรับ OTP จากธนาคารด้วย…(หลอกศูนย์โทรศัพท์) ชีวิตคุณใช่ว่าจะปลอดภัย ดังนั้นปกป้องข้อมูลส่วนตัวสำคัญไว้ สลิปเอทีเอ็มก็อย่าทิ้งไว้ใกล้ตู้ บัญชีธนาคารก็กระจายไป และอย่าไปผูกบัญชีติดกัน หนึ่งแอคเค้าธนาคารออนไลน์อย่าใส่ไปหลายบัญชี และอย่าฝากไว้เยอะเกินชีวิตจะใช้ ส่วนเรื่องโดเมนเนมแนะนำให้ล๊อคไว้ตลอดเวลา และมีประตูเสริมด้วยชื่ออื่นสำรองไว้

อ่านกระทู้นี้เพิ่มเติมได้ครับ ผมแนะนำวิธีปกป้องโดเมนเนมไว้ ทั้งจากผู้ให้บริการและแฮ๊กเกอร์
http://www.thaihosttalk.com/showthread.php/74241

ขอบคุณสำหรับข่าวสารครับ น่าสนใจมากครับ :875328cc: