Melio Online Payments with Sherrell and David
アートワーク:Chip Taylorサイトは、東部時間午前12時30分頃CheckFreeのNetwork Solutionsアカウントにログインし、ドメインのDNS設定を変更したとNetwork Solutions広報担当のSusan Wade氏は述べている。 「誰かが顧客のログイン情報を把握していた」と彼女は語った。
ドメインのDNS設定を変更することで、犯罪者はインターネットトラフィックを自分のサーバーにリダイレクトすることができました。[さらに読む:メディアストリーミングとバックアップのためのベストNASボックスCheckFreeは午前5時頃にアカウントの制御を取り戻し、設定を修正したとWade氏は述べている。声明で、CheckFreeは、悪質サイトのインターネットサービスプロバイダが午前10時10分までに、 CheckFreeのサイトに接続しているユーザーがいないようにしてください」CheckFreeは、このサイトがアクティブな間に、被害者のコンピュータに悪意のあるソフトウェアをインストールしようとしたと話しています。
最新のセキュリティソフトウェアを搭載しているユーザーは、マルウェアのダウンロードが行われたことを示すメッセージを受け取った可能性が高い」と同社は述べている。 「ユーザーのウイルス対策ソフトウェアが古くなっていたり、ウイルス対策ソフトウェアがインストールされていなかった場合、マルウェアのソフトウェアがダウンロードされた可能性があります。」この攻撃は、Adobe AcrobatおよびAdobe Reader、CheckFreeCheckFreeは、ウイルス対策ソフトをダウンロードし、PDFファイルを閲覧するために使用されるAdobe Readerに最新のアップデートを提供するように顧客にアドバイスしている。
CheckFreeは米国内で約12,000の場所にあり、ユーティリティ、クレジットカード、携帯電話などのサービスの支払いを受け付けます。しかし、同社のWebサイトを使って請求書を払うこともできます。
Web Solutionsのアカウント認証情報を使ってWebサイトを管理するのは初めてのことではありません。ハッカーたちは5月にComcast.netを数時間オフラインでノックするために同様のテクニックを使用した。
Check Freeハックのニュースは、読者がWebサイトに問題があることを通知した後、