Institutul Național de Cercetare în Informatică admite, după cinci zile, că serverele sale au fost atacate

Institutul Național de Cercetare în Informatică admite, după cinci zile, că serverele sale au fost atacate

Institutul Național de Cercetare în Informatică – ICI, administratorul serviciului RoTLD, a admis, la cinci zile după atacul informatic ce a afectat funcționarea google.ro și yahoo.ro că serverele sale au fost atacate.
ICI a publicat un comunicat în care admite că a fost victima unui atac și spune că o comisie analizează cele întâmplate.

În noaptea de 27/28 noiembrie 2012 a avut loc un atac asupra server-ului de Administrare Domenii ro. Au fost modificate nameserver-ele la câteva domenii larg utilizate cum sunt google.ro, yahoo.ro, redirectându-le către o altă pagină de web. În interval de câteva ore a fost restabilită funcționarea domeniilor afectate.

În vederea analizării cauzelor incidentului a fost stabilită o comisie la nivelul institutului și au fost luate o serie de măsuri imediate, menite să diminueze posibilitatea unor incidente nedorite de acest gen.

În perioada imediat următoare rezultatele Comisiei de analiză vor fi făcute publice. Serverele DNS nu au fost afectate iar pe serverele RoTLD nu sunt stocate date despre tranzacțiile financiare„, se spune în comunicatul de pe rotld.ro.

Atacul a afectat site-uri precum yahoo.ro, microsoft.ro, hotmail.ro, windows.ro și kaspersky.ro și, o perioadă, utilizatorii nu au putut intra pe ele, fiind redirecționați către alte adrese IP decât cele reale.

Atacul a fost revendicat de un hacker algerian care mai are la activ câteva mii de atacuri.

Datorită faptului că google.ro nu a putut fi accesat între orele 8 și 13, chiar dacă google.com și  serviciile companiei au funcționat normal, subiectul a fost amplu tratat în presa internă și internațională de specialitate.