Hushmail victime d'une attaque DNS
HushMail est un service d’e-mail fort séduisant édité par Hush ...
HushMail est un service d’e-mail fort séduisant édité par Hush Communications Corp. puisque doté d'un système de cryptage. Le hic est que le service a fait indirectement l’objet d’un piratage ce week-end : ceux qui souhaitaient visiter le site web officiel http://www.Hushmail.com ont été redirigés vers un site bidon avec la mention suivante au centre de la page « The Secret Service is watching. -Agent Leth and Clown Jeet 3k Inc », précédée d’une étoile. (Voir ci-dessous la copie réalisée par le site Zone-H).
L’éditeur a précisé que les pirates avaient modifié les enregistrements DNS après avoir « compromis la sécurité » de son registrar, Network Solutions (bureau d'enregistrement du nom de domaine). D'autres informations dans le whois furent également changées, notamment l'adresse mail du contact administratif. Dans un communiqué, Hushmail se veut rassurant : "il n’y a eu aucun accès non autorisé à l’un des serveurs de Hush. Nos données n’ont pas été compromises. Durant la période critique, les mails envoyés à Husmail.com n’ont pas été réceptionnés. Veuillez accepter nos plus sincères excuses pour cet incident". Si cet incident est maintenant clos, il reste néanmoins qu'il a pour le moins égratigné l'image de marque de Hushmail. Aucun détail technique n'a été donné sur l'attaque elle-même.
L’éditeur a précisé que les pirates avaient modifié les enregistrements DNS après avoir « compromis la sécurité » de son registrar, Network Solutions (bureau d'enregistrement du nom de domaine). D'autres informations dans le whois furent également changées, notamment l'adresse mail du contact administratif. Dans un communiqué, Hushmail se veut rassurant : "il n’y a eu aucun accès non autorisé à l’un des serveurs de Hush. Nos données n’ont pas été compromises. Durant la période critique, les mails envoyés à Husmail.com n’ont pas été réceptionnés. Veuillez accepter nos plus sincères excuses pour cet incident". Si cet incident est maintenant clos, il reste néanmoins qu'il a pour le moins égratigné l'image de marque de Hushmail. Aucun détail technique n'a été donné sur l'attaque elle-même.
Source :
Zone H
Marc Rees
le 26 avril 2005 à 10:42
(9 257
lectures)
Actualités et brèves relatives
- 25 / 04 / 2005 : Un camion de puces électroniques piraté en Malaisie
- 23 / 04 / 2005 : Le ver Nopir fait trinquer les mp3
- 22 / 04 / 2005 : Bruxelles met le holà sur les .eu
- 15 / 04 / 2005 : Raid du FBI sur un réseau de piratage "Old School"
- 14 / 04 / 2005 : Un FAI australien attaqué de toutes parts
- 13 / 04 / 2005 : Le plan anti cybercriminalité du gouvernement
- 07 / 04 / 2005 : L'arsenic du net, ou l'empoisonnement des serveurs DNS
- 08 / 02 / 2005 : Attaque par défacement contre le site PhpBB.com
- 19 / 09 / 2003 : Pétition : Stop Verisign DNS Abuse !






