Вчера иранские хакеры получили доступ к базе данных администратора зоны .TM, благодаря чему пользователи не смогли зайти на сайты крупных компаний в доменной зоне Туркменистана. Взломщикам удалось найти уязвимость в программном коде, а с помощью SQL-инъекций получили доступ к панели управления доменами и изменили настройки.
Из-за того, что пароли хранились в виде обычного текста, а не в виде хеша, хакеры без проблем смогли получить полный доступ к панели управления каждым доменом и сменить DNS-записи.