Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 Como um ataque aos servidores DNS tirou o Google do ar IT Forum
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Como um ataque aos servidores DNS tirou o Google do ar

Na terça-feira passada, 3, muitos usuários brasileiros foram surpreendidos ao tentar acessar a página do Google, pois em vez da clássica tela de buscas encontravam uma imagem de um desenho japonês e algumas frases em inglês. A princípio, muitos pensaram se tratar de um ataque do tipo defacement, em que um atacante consegue acessar o servidor no qual a página está hospedada e modificar o site, inserindo imagens e frases.

Na verdade, não houve um ataque diretamente à página do Google, o que aconteceu foi um ataque aos servidores DNS (Domain Name System ou Sistema de Nomes de Domínios) responsáveis pela resolução do nome de domínio google.com.br, fazendo com que as consultas ao endereço do Google fossem direcionadas para um servidor controlado pelo hacker que hospedava a página com a imagem. Vale ressaltar que o Google não administra estes servidores DNS, pois tem uma empresa terceira responsável por essa atividade.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Apenas o domínio do Google Brasil (google.com.br) foi afetado e, consequentemente, só os usuários brasileiros notaram o problema.

Apesar desse tipo de ataque ter como objetivo veicular mensagens dos mais variados tipos como ativismo, posições políticas e protestos, desta vez, nenhuma mensagem foi propagada. Acredita-se que o propósito do ataque foi a autopromoção do hacker, que buscava por reconhecimento e fama.

Ainda não foi identificado exatamente como o hacker conseguiu acesso aos servidores DNS, mas uma das hipóteses levantadas é que o servidor hospedava algum outro serviço, como uma página web de administração que poderia ter alguma vulnerabilidade que foi percebida pelo hacker. Desta forma, o atacante teria modificado os registros do Google para apontar ao endereço IP de um servidor malicioso.

Para entender melhor, os seguintes passos mostram de uma maneira simplificada como o usuário acessa a página falsa após o comprometimento do servidor DNS (os endereços IPs utilizados são fictícios – veja diagrama abaixo).

1. O usuário acessa ao www.google.com.br.

2. O computador do usuário faz uma conexão aos servidores DNS responsáveis pelo domínio Google para descobrir o endereço IP da página do Google.

3. O servidor DNS comprometido retorna ao usuário o IP do servidor web controlado pelo hacker ao invés do IP do servidor verdadeiro do Google.

4. O usuário efetua a conexão com o servidor falso – controlado pelo hacker – e visualiza a página alterada.

Prevenção

Como ainda não foi divulgada a real causa do ataque, é difícil afirmar com exatidão o que poderia ter sido feito para evitar o problema, mas tomando como base que o servidor DNS foi comprometido por um serviço vulnerável e que estava em execução, o ataque poderia ter sido evitado, se as seguintes medidas tivessem sido tomadas:

· Redução da superfície de ataque no servidor, removendo qualquer serviço que não seja necessário à função primária;

· Aplicação de patches no sistema operacional e aplicação do servidor;

· Análise de vulnerabilidades na aplicação, como SQL Injection;

· Execução de pen test no servidor.

O Google não é responsável pelo serviço de DNS e subcontrata empresas para gerenciar seu endereço no Brasil. Uma consulta no Registro.br pelo domínio google.com.br revela que houve uma alteração no registro de seu domínio nesta terça-feira (3). É possível que essa alteração tenha sido realizada para desfazer uma anterior, sendo a do atacante. 

Vale ressaltar a importância de garantir a segurança de servidores DNS, pois pode tornar toda a infraestrutura de uma empresa indisponível, causando danos também aos usuários.

*Carlos Guerreiro é especialista em segurança do Managed Security Services (MSS) da Cipher, empresaespecializada em serviços de cibersegurança. Ele tebve a colaboração de Carlos Henrique Andrade, consultor em gestão de risco e compliance da Cipher.

Next Uso de dispositivos móveis nas empresas ainda não está consolidado, diz Gartner »
Previous « Grupo Raymundo da Fonte cresce no Norte e Nordeste com Totvs
Leave a Comment
Share
Published by
Erivelto Tadeu
Tags: cibercrimeGooglesegurança
9 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L