quarta-feira, 25 de fevereiro de 2015

LenoLOL! Lizard Pelotão "hacks" lenovo.com


Atualizado da Lenovo website lenovo.com parece ter sido vítima de cyber-Mischief Makers-Lizard plantel.


Nos últimos minutos, o site foi atualizado para exibir uma apresentação de slides de fotos - principalmente com o camarada de cabelos compridos na foto acima - em vez de suas mercadorias normais. Há alguma música horrível Deus slushy pop tocando no fundo, também, e o título dos pontos de página para o esquadrão Twitter feed .





Não há nenhuma sugestão do adolescente, visto acima, perpetrado a aquisição-emo temático.


E provavelmente é melhor não abrir a página em um computador que lhe interessa, apenas no caso de o site foi armadilhado com código malicioso.


Configurações do servidor de nomes do domínio foram desconfiado atualizado hoje para apontar para os servidores DNS que pertencem a web hosting biz CloudFlare. Aqui no escritório, lenovo.com agora resolve para um endereço IP na rede da CloudFlare:



104.27.188.198

Isto sugere algumas travessuras com as chaves para o nome de domínio da Lenovo, ao invés de um compromisso corporativo em grande escala. É provável que alguém seqüestrou a conta do domínio para apontá-lo para um servidor web sem que tenhas de o slideshow trágico.



$ Whois lenovo.com

Secretário: WEB COMMERCE COMMUNICATIONS LIMITED DBA WEBNIC.CC
Domain Name: LENOVO.COM
Nome do Servidor: BOYD.NS.CLOUDFLARE.COM
Nome do Servidor: MELISSA.NS.CLOUDFLARE.COM
Status: clientDeleteProhibited
Status: clientTransferProhibited
Status: clientUpdateProhibited
Data de atualização: 25-Feb-2015
Data de criação: 06-Sep-2002
Data de Vencimento: 06-Set-2016

Lenovo ainda tem de responder a um pedido de comentário. Desde o plantel parece ter controle sobre o DNS lenovo.com, ele também parece estar recebendo e-mail enviado para a biz.




Apenas na semana passada o PC lançador chinês foi pego em um tumulto em linha depois da descoberta de adware chamado Superfish deliberadamente empacotados em seus laptops baratos. A descoberta levou alertas de segurança e uma classe de ação judicial.


Neste ponto, não está claro se o ataque Lizard Pelotão era uma retribuição pelo escândalo Superfish, ou simplesmente um bom momento old-fashioned de internet lulz. ®


Atualizado em 2230 UTC


Parece Lenovo conseguiu garra de volta o controle de seu domínio, e agora está apontando para um servidor legítimo.



Nenhum comentário:

Postar um comentário