DNS-Angriff: Türkische Hacker kapern Websites von Coca-Cola und UPS

Einer Gruppe türkischer Hacker ist es am vergangenen Wochenende gelungen, per DNS-Hack die Kontrolle über fast 200 Websites zu übernehmen. Zu ihren Opfern zählen auch namhafte Unternehmen wie Coca-Cola, UPS und die britische Tageszeitung The Telegraph. Besucher dieser Websites sahen am Sonntag zeitweise nur ein Logo der Gruppe, die sich selbst „TurkGuvenLigi“ nennt, sowie die Nachricht: „Wir erklären diesen Tag zum Welt-Hacker-Tag.“

Laut einer Untersuchung von Zone-H, einem Unternehmen, das Angriffe auf Websites analysiert, richtete sich die Aktion der Hacker gegen mindestens 186 Websites. Demnach waren auch Adobe, Dell, Microsoft, die Harvard University und sogar die Sicherheitsanbieter Bitdefender, F-Secure und Secunia betroffen.

Die Websites aller Opfer sind bei NetNames registriert. In einer an Kunden verschickten Stellungnahme räumte das Unternehmen ein, dass am Sonntag ab etwa 20 Uhr MESZ einige Domains über einen nicht autorisierten DNS-Server umgeleitet wurden. Die gefälschten DNS-Einträge seien per SQL-Injection eingeschleust worden. „Die illegalen Änderungen wurden schnell rückgängig gemacht, um die Dienste der betroffenen Kunden wiederherzustellen“, schreibt NetNames. Trotzdem waren Websites von NetNames-Kunden für mehrere Stunden nicht erreichbar.

Ende August hatten ebenfalls türkische Hacker einen DNS-Angriff auf den südkoreanischen Registrar Gabia gestartet. Damals wurden mehr als 100.000 Websites umgeleitet.


Die türkische Hackergruppe „TurkGuvenLigi“ hat am Wochenende zahlreiche Websites namhafter Unternehmen entführt (Screenshot: ZDNet).

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

4 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago