专为政府、国防、重大基础设施提供 IT 安全服务的 Fox-IT ,近日在官网发文坦承曾于今年 9 月沦为中间人攻击(Man-in-the-Middle,MitM)的受害者,黑客曾接管 Fox- IT 特定网域长达 10 小时之久,不但窃取了用户的登入信息,还曾一度拦截 Fox-IT 的服务器流量。
文中表示,黑客是在今年的 9月19日 利用有效的凭证登入第三方的网域名称注册商,存取了 Fox-IT.com 的DNS 纪录,并变更其中一个 DNS 纪录,将 Fox-IT 服务器的流量导至黑客管控的服务器上。
Fox-IT 坦承,黑客接管该服务的时间为 10小时24分钟。虽然对于坊间一般需要数周才能侦测到相关攻击的平均时间而言已经算很短了,但仍然无法杜绝黑客在拦截期间传输的档案与资料。