Website des ISC angegriffen

Die Website des Internet Systems Consortiums (ISC) wurde von Unbekannten angegriffen, berichtete heise.de. Die Internet – Dienste und Software – Angebote sollen dabei aber nicht kompromittiert worden sein. Die mit dem Content-Management-System WordPress aufgesetzte Site wurde unterwandert und
lieferte etwa einen Tag lang den Angler Exploit Kit aus. Das gemeinnützige ISC entwickelt für die Internet-Infrastruktur essenzielle Software wie den Domain-Name-System-Server BIND und einen DHCP-Server. Zusätzlich betreibt das ISC einen der 13 ausschlaggebenden Root-Name-Server des DNS, den F-root. Beim Angriff seien weder die Software noch die Dienstleistungen kompromittiert worden.
Wer die Website "in letzter Zeit" besucht habe, solle seinen Rechner auf Schädlingsbefall untersuchen, empfiehlt das ISC. Der Sicherheitsdienstleister Cyphort Labs wurde am 22. Dezember auf den Angriff aufmerksam und alarmierte sofort das ISC, das die Site am 23. Dezember offline nahm.
Bis das ISC seine WordPress-Installation abgesichert und gesäubert hat, zeigt www.isc.org eine statische Seite. Die wesentlichen Dienstleistungen bleiben vom Angriff unberührt: Wer eine aktuelle Version von BIND und ISC DHCP benötigt, kann sie direkt vom FTP-Server herunterladen. Auch die Knowledge Base mit Support-Informationen liegt auf einem separaten Server, der nicht vom Angriff betroffen war.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben