Segnalo a tutti i membri della lista che ho motivo di ritenere che nel corso della settimana settimana i dns di alcuni fornitori di connettività siano stati violati da un attacco di tipo dns spoofing che parrebbe aver modificato i record A, MX e PTR riferiti ad alcuni nomi a dominio ivi referenziati nei server violati.

Dopo la violazione pare sia partita una raffica di richieste di password reset a cui i vari fornitori dei servizi interessati hanno risposto con la solita email il link per il reset della password.

E' presumibile che alcuni di questi messaggi di password reset siano stati ricevuti dai server dei malviventi invece che dai server dei legittimi destinatari.

Luciano


--
Per REVOCARE l'iscrizione alla lista, inviare un email a [email protected] con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a [email protected]

To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]
Archive: https://lists.debian.org/[email protected]

Rispondere a