Twitter y Baidu.com hijacked por “Iranian Cyber Army”

Probablemente leíste la noticia el mes pasado, el 17 de Diciembre 2009 la página oficial de Twitter fue reemplazada por este mensaje:

“Iranian Cyber Army

THIS SITE HAS BEEN HACKED BY IRANIAN CYBER ARMY

iRANiAN.CYBER.ARMY@GMAIL.COM

U.S.A. Think They Controlling And Managing Internet By Their Access, But THey Don’t, We Control And Manage Internet By Our Power, So Do Not Try To Stimulation Iranian Peoples To….

NOW WHICH COUNTRY IN EMBARGO LIST? IRAN? USA?
WE PUSH THEM IN EMBARGO LIST ;)
Take Care.”

Ellos “simplemente” hackearon a los registradores (dyndns) y modificaron sus entradas de DNS.

Ayer la pagina oficial de Baidu, el motor de busqueda  n°1 en China, fue desfigurado o  defaced por el mismo atacante y el mismo método , pero esta vez register.com fue el objetivo vulnerable.

De acuerdo AFP, el sitio contenía el siguiente mensaje en persa:

“En reacción a la intervención de las autoridades US en los asuntos Internos de Irán. Esto es una Advertencia”.

Según The Media Line, algunos sitios de gobierno de Irán fueron tumbados en respuesta al hijacking por hackers Chinos.

Estos ataques en registradores no son nada nuevos,  zone-h publico algunos artículos el año pasado sobre su incremento

http://www.zone-h.org/news/id/4708
http://www.zone-h.org/news/id/4695

Esta es la captura de pantalla del defacement de baidu.com

Vínculos de interés’

http://garwarner.blogspot.com/2009/12/who-is-iranian-cyber-army-twitter-dns.html

Who is the “Iranian Cyber Army”? Twitter DNS Redirect

http://garwarner.blogspot.com/2010/01/iranian-cyber-army-returns-target.html

Iranian Cyber Army returns – target: Baidu.com

http://garwarner.blogspot.com/2010/01/minipost-cnircyberwar.html

The Chinese hacker groups response to the hijacking

Comentarios: