Подписаться
Курс ЦБ на 23.11
102,57
107,42

Netangels предупреждает о массовом угоне доменов

Масовая кража доменых имен, собщает хостер, началась 3 июня. Все домены были украдены по одной и той же схеме.


  1. У домена в контактной информации указан e-mail на mail.ru или bk.ru
  2. Данные контактные e-mail никем не использовались и mail.ru их освободил (сделал доступным для повторной регистрации)
  3. Все данные e-mail были по-новой зарегистрированы злоумышленниками. Информация по этим e-mail была взята из открытых источников (сервис whois)
  4. По всем данным доменам был запрошен пароль через форму восстановления пароля на nic.ru
  5. У всех доменов dns-серверы были сменены на ns1.domain.ru и ns2.domain.ru, где domain.ru - имя домена, у которого менялся dns.
  6. Все новые ns- и a-записи указывают на ip-адреса из одной и той же сети: 62.122.75.0/24, где подняты прокси-серверы. При обращении к соответствущим сайтам запросы переадресуются (проксируются) на реальные серверы хостинга. Таким образом факт воровства пока визуально практически не заметен, однако фактически злоумышленники контролируют весь трафик с соответствующих сайтов и в любой момент могут заменить любую выдаваемую сайтом информацию на свою собственную.

Netangels напоминает, что поддержание актуальности контактной информации, в частности списка контактных e-mail адресов является обязанностью заказчика.

 
Самое читаемое
  • «Человеком года — 2024» стал Дмитрий Мраморов, «СКБ Контур»«Человеком года — 2024» стал Дмитрий Мраморов, «СКБ Контур»
  • Солнечный Баку. И даже когда дождливый — все равно солнечный!Солнечный Баку. И даже когда дождливый — все равно солнечный!
  • «Сбережений слишком много». Заморозка вкладов: бессмыслица или очевидный вариант?«Сбережений слишком много». Заморозка вкладов: бессмыслица или очевидный вариант?
  • «Ценно, что премия «Человек года» не застыла в металле. Она открывает нам новых героев»«Ценно, что премия «Человек года» не застыла в металле. Она открывает нам новых героев»
Наверх
Чтобы пользоваться всеми сервисами сайта, необходимо авторизоваться или пройти регистрацию.
  • вспомнить пароль
Вы можете войти через форму авторизации зарегистрироваться
Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
  • Укажите ваше имя
  • Укажите вашу фамилию
  • Укажите E-mail, мы вышлем запрос подтверждения
  • Не менее 8 символов
Если вы не хотите вводить пароль, система автоматически сгенерирует его и вышлет на указанный e-mail.
Я принимаю условия Пользовательского соглашения и даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности.Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации
Самое важное о бизнесе.