北京時(shí)間8月28日早間消息,敘利亞電子戰(zhàn)部隊(duì)(The Syrian Electronic Army)周二聲稱,對(duì)Twitter兩個(gè)網(wǎng)站的域名服務(wù)器遭受的攻擊負(fù)責(zé),另外一個(gè)網(wǎng)站似乎也被跳轉(zhuǎn)到該組織托管的服務(wù)器中。除此之外,《紐約時(shí)報(bào)》和赫芬頓郵報(bào)英國版的域名服務(wù)器也遭到了攻擊。
《紐約時(shí)報(bào)》周二表示,針對(duì)該網(wǎng)站的攻擊是通過其域名注冊(cè)商Melbourne IT展開的。一旦敘利亞電子戰(zhàn)部隊(duì)獲得注冊(cè)記錄,便可改變聯(lián)系方式和域名服務(wù)器。敘利亞電子戰(zhàn)部隊(duì)號(hào)稱已經(jīng)控制了Twitter的多個(gè)國際域名。
在敘利亞電子戰(zhàn)部隊(duì)聲稱對(duì)《紐約時(shí)報(bào)》的DNS記錄被黑事件負(fù)責(zé)后,與Twitter圖像托管服務(wù)相關(guān)的問題也開始出現(xiàn)。這些問題出現(xiàn)后,該黑客組織的一個(gè)Twitter賬號(hào)發(fā)布消息稱,他們已經(jīng)控制了Twitter.com域名。與此同時(shí),Twitter的域名服務(wù)器似乎并未改變,改變的只是聯(lián)系信息。
敘利亞電子戰(zhàn)部隊(duì)隨后表示,對(duì)赫芬頓郵報(bào)英國版和《紐約時(shí)報(bào)》域名服務(wù)器的改變負(fù)責(zé)。
該賬號(hào)發(fā)布的另外一條Twitter消息提到了Twitter.co.uk的宕機(jī),該網(wǎng)站的DNS記錄似乎也已經(jīng)被更改到敘利亞電子戰(zhàn)部隊(duì)的服務(wù)器。為Twitter存儲(chǔ)圖片和虛擬形象的Twimg.com域名,也已經(jīng)指向了敘利亞電子戰(zhàn)部隊(duì)的服務(wù)器。
Twitter發(fā)言人表示,該公司正在調(diào)查敘利亞電子戰(zhàn)部隊(duì)是否改變了DNS記錄。
“網(wǎng)站已經(jīng)部分癱瘓,但并未全部癱瘓,我們正在努力修復(fù)問題。”《紐約時(shí)報(bào)》發(fā)言人艾林·墨菲(Eilleen Murphy)說,“我們的初步評(píng)估顯示,這很有可能是惡意外部攻擊造成的?!?/span>
有趣的是,《紐約時(shí)報(bào)》和Twitter的域名服務(wù)器似乎都是通過Melbourne IT注冊(cè)的,所以有人懷疑,是該域名注冊(cè)商的漏洞讓黑客可以改變域名服務(wù)器,漏洞可能源自管理員賬號(hào)。這也可以解釋此次攻擊為何會(huì)影響多家公司。
據(jù)科技博客The Next Web報(bào)道,Melbourne IT早在2009年就開始管理Twitter的域名,該公司2008年收購VeriSign時(shí)獲得了后者的高端DNS業(yè)務(wù)。
《紐約時(shí)報(bào)》CIO馬克·弗朗斯(Marc Frons)向員工發(fā)布聲明稱,此次攻擊源于“敘利亞電子戰(zhàn)部隊(duì)或其他努力扮作他們的組織”。
《紐約時(shí)報(bào)》員工還收到了一份指導(dǎo)文件,要求他們?cè)诎l(fā)送敏感電子郵件時(shí)保持謹(jǐn)慎,直到事情得以解決為止。
這已經(jīng)是《紐約時(shí)報(bào)》網(wǎng)站一個(gè)月內(nèi)的第二次宕機(jī),上一次發(fā)生在8月14日。此次故障發(fā)生后,《紐約時(shí)報(bào)》一直在努力繞過因?yàn)?/span>DNS服務(wù)器故障而出現(xiàn)的問題,他們直接在Twitter賬號(hào)中發(fā)布了IP地址,并將新聞發(fā)布到news.nytco.com網(wǎng)站上。
《華爾街日?qǐng)?bào)》則不失時(shí)機(jī)地暫時(shí)移除了收費(fèi)墻,甚至在Twitter中特意強(qiáng)調(diào)了《紐約時(shí)報(bào)》被黑事件。
敘利亞電子戰(zhàn)部隊(duì)近幾個(gè)月已經(jīng)發(fā)動(dòng)了多起著名的黑客攻擊事件,包括美聯(lián)社Twitter賬號(hào)的攻擊,導(dǎo)致今年4月的股市短時(shí)大幅下挫。敘利亞電子戰(zhàn)部隊(duì)還曾經(jīng)通過Twitter發(fā)布了白宮遭到攻擊的虛假消息。
Twitter隨后發(fā)布聲明稱,Twimg.com域名已經(jīng)恢復(fù),用戶不再受到影響。但該公司尚未對(duì)Twitter.com域名的聯(lián)系信息變化問題作出回應(yīng)。
河南億恩科技股份有限公司(mszdt.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營(yíng)商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:
0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:
0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:
0371-60135995
服務(wù)熱線:
0371-60135900