Fox-IT gehackt via bekende DNS-kaping
De onderschepping van beveiligde bestandsuitwisseling - en in een hacktussenstap van e-mailverkeer - bij Fox-IT is mogelijk gemaakt door een domeinomleiding. Ironisch genoeg heeft Fox-IT een soortgelijke hackaanval vier jaar terug uitgebreid onderzocht.
Kort na middernacht op 19 september dit jaar logt een onbevoegde in op het controlepaneel met instellingen voor de domeinnaam fox-it.com. Deze DNS-records (domain name system) dienen voor de verwijzing van internetdomeinnaam naar IP-adres en daarmee naar servers. Deze ‘verwijzingsinformatie’ en het panel daarvoor staan niet bij een domeingebruikend bedrijf zelf, maar bij een derde partij: een domain registrar.