Włamali się do Microsoftu i rozsyłali spam

The Register wyśledził, że na dwóch adresach internetowych należących do Microsoftu działały usługi wspierające rozsyłanie spamu. Microsoft potwierdził włamanie i oświadczył, że zarażone systemy zostały już usunięte.

marcindmjqtx

17.10.2010 | aktual.: 07.01.2016 13:00

Na źle zabezpieczonych serwerach Microsoftu działały usługi rozwiązywania nazw (Domain Name Service) tłumaczące zrozumiałe dla człowieka domeny serwisów spamowych na numeryczne adresy internetowe (na przykład 127.0.0.1), które są używane przez podłączone do sieci komputery, kiedy użytkownicy nie widzą. Umieszczone w Microsofcie serwery DNS odpowiadały na zapytania o adresy stron sprzedających Viagrę, hormony wzrostu i inne nielegalne farmaceutyki, należące do firmy Canadian Health&Care Mall. Jednocześnie jeden z tych adresów był użyty do przeprowadzenia ataku na stronę Briana Krebsa, dziennikarza zajmującego się bezpieczeństwem sieci.

Rzecznik Microsoftu oświadczył, że przechwycenie serwerów pod adresami 131.107.202.197 i 131.107.202.198 było wynikiem błędu człowieka który źle skonfigurował komputery znajdujące się w podłączonym do Internetu laboratorium testowym. Systemy te zostały usunięte i nie stanowią już zagrożenia.

Działalność złamanych serwerów trwała trzy tygodnie.

[Na podstawie The Register]

Janusz A. Urbanowicz

Źródło artykułu:Polygamia.pl
wiadomościmicrosoftbezpieczeństwo
Wybrane dla Ciebie
Komentarze (0)
© Polygamia
·

Pobieranie, zwielokrotnianie, przechowywanie lub jakiekolwiek inne wykorzystywanie treści dostępnych w niniejszym serwisie - bez względu na ich charakter i sposób wyrażenia (w szczególności lecz nie wyłącznie: słowne, słowno-muzyczne, muzyczne, audiowizualne, audialne, tekstowe, graficzne i zawarte w nich dane i informacje, bazy danych i zawarte w nich dane) oraz formę (np. literackie, publicystyczne, naukowe, kartograficzne, programy komputerowe, plastyczne, fotograficzne) wymaga uprzedniej i jednoznacznej zgody Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, będącej właścicielem niniejszego serwisu, bez względu na sposób ich eksploracji i wykorzystaną metodę (manualną lub zautomatyzowaną technikę, w tym z użyciem programów uczenia maszynowego lub sztucznej inteligencji). Powyższe zastrzeżenie nie dotyczy wykorzystywania jedynie w celu ułatwienia ich wyszukiwania przez wyszukiwarki internetowe oraz korzystania w ramach stosunków umownych lub dozwolonego użytku określonego przez właściwe przepisy prawa.Szczegółowa treść dotycząca niniejszego zastrzeżenia znajduje się  tutaj.