Проблемы с доступом к Comcast.net начали возникать у пользователей в среду во второй половине дня. Подписчики Comcast.net не могли открыть свои почтовые ящики и воспользоваться другими ресурсами сайта.
Как впоследствии выяснилось, злоумышленникам удалось каким-то образом украсть пароли Comcast и затем изменить регистрационную информацию домена Comcast.net. В результате при попытке зайти на сайт портала пользователи попадали на сервер, контролируемый хакерами.
Атака привела к тому, что в течение более чем двенадцати часов пользователям интернета вместо привычной страницы портала Comcast.net демонстрировалась надпись "сайт находится в разработке" или непонятная строка "KRYOGENIKS EBK and DEFIANT RoXed COMCAST sHouTz To VIRUS Warlock elul21 coll1er seven". Более того, даже после того, как компании Comcast удалось устранить последствия взлома, портал работал со сбоями. Для многих посетителей страницы Comcast.net отображались без графики и выглядели так, будто были созданы в начале девяностых годов прошлого века. Впрочем, на момент написания заметки ресурс работал в обычном режиме.
Компания Comcast пока не может объяснить, каким образом пароли для доступа к регистрационной информации могли оказаться в руках злоумышленников. Эксперты по вопросам компьютерной безопасности высказывают предположения, что к атаке на портал Comcast.net причастны те же лица, которые осуществили дефейс профилей Джстина Тимберлейка и Хилари Дафф в социальной сети MySpace.
Собираем и анализируем опыт профессионалов ИБ