Op verschillende nieuwssites, waaronder Elsevier, Daily Telegraph, Forbes, Al Jazeera, CBC News, PC World kregen bezoekers vandaag een pop-up te zien met daarin het bericht dat de website door het Syrian Electronic Army (SEA) was gehackt, gevolgd door het logo van de hacktivisten. 

De getroffen websites maakten gebruik van Gigya. Dit is een bedrijf dat websites een platform aanbiedt voor het identificeren van bezoekers en gebruikers. Via Gigya kunnen bezoekers via hun social media-account, zoals Facebook of Twitter, op de website inloggen. De aanvallers wisten bij domeinregistrar GoDaddy de DNS-instellingen van Gigya te wijzigen.

De door SEA doorgevoerde wijziging is ongedaan gemaakt, melden Gigya en hostingbedrijf GoDaddy. Door de wijze waarop de DNS-infrastructuur is ingericht, kan het uren duren voor die correctie voor alle gebruikers is te zien. Los van het tonen van een melding of het doorverwijzen naar een afbeelding van het logo van SEA is er geen gevaar voor data van eindgebruikers geweest.

Alles bij de bron; VillaMedia, BeveilNieuws & Security