
Comme vous pouvez le voir, Google.co.ma a été défacé par le groupe de pirates pakistanais "ZombiE_KsA". Une fois encore une faille d'injection SQL a été utilisée chez le registrar domain.ma, les défaceurs ont ensuite accédé au NIC marocain (nic.ma) avec les mêmes idenfiants d'admin récupérés sur domain.ma afin de modifier les serveurs DNS associés au nom de domaine.
A noter que tout autre domaine .ma aurait pu être détourné par le pirate.
Nous vous parlions il y a quelques jours d'une augmentation de ces
attaques et du faible niveau de sécurité de beaucoup de registrars et
NIC.
Mirroir de l'attaque:
http://zone-h.org/mirror/id/8858514