- Door
- Arnout Veenman
- geplaatst op
- 29 juli 2013 13:10 uur
Een kleine drie weken geleden werden zowel SIDN als DNS.be op dezelfde dag gehackt. DNS.be heeft bekendgemaakt dat de website van het registry in de nacht van zaterdag op zondag opnieuw is gehackt en gedefaced. Volgens de registry konden de hackers de hack uitvoeren via een lek uploadscript van het CMS waar de website op draait.
DNS.be stelt dat binnen een uur na de hack al is ingegrepen door de website te ‘restoren’ en het bewuste lekke uploadscript uit te schakelen. Daarna bleken er toch nog malafide bestanden op de webserver aanwezig te zijn, om die reden werd besloten om alle websites van de registry tijdelijk offline te halen. Volgens DNS.be zijn er geen aanwijzingen dat er registrar- of registrantgegevens zijn gestolen bij de aanval.
SIDN doet geheimzinnig
De openheid die DNS.be direct geeft over de hack staat in schril contrast met de wijze waarop SIDN met de (eerdere) hack bij dat registry omgaat. De communicatiemanager van SIDN (Karien Ris) had ISPam.nl direct na de hack een interview met de manager techniek (Cees Toet) beloofd en ter voorbereiding van dat interview heeft ISPam.nl de vragen alvast laten weten aan SIDN. Na dat ISPam.nl voor de vierde keer verzocht om het beloofde interview liet de communicatiemanager ons – ondertussen alweer een week verder – weten, dat onze vragen niet beantwoord zullen worden.
Dat roept bij ISPam.nl de vraag op wat SIDN heeft te verbergen, met name omdat de Belgen ook weer (succesvol) zijn gehackt, is deze vraag des te belangrijker, gezien registries onder vuur lijken te liggen. Daarnaast zou het niet de eerste keer zijn dat SIDN een technische (beginners)fout maakt, zoals recent nog het niet maken van een backup voorafgaand aan een migratie van Oracle 9 naar 10, waardoor uiteindelijk op basis van transacties de hele .nl-database moest worden hersteld.
We horen graag of iemand meer weet over de hack bij of infrastructuur van SIDN of als expert is kan zeggen over de hack via [email protected] of 072 7111 250. De identiteit van bronnen en klokkenluiders wordt strikt vertrouwelijk door ISPam.nl behandeld.