Подписаться
Курс ЦБ на 27.03
82,13
95,00

Netangels предупреждает о массовом угоне доменов

Масовая кража доменых имен, собщает хостер, началась 3 июня. Все домены были украдены по одной и той же схеме.


  1. У домена в контактной информации указан e-mail на mail.ru или bk.ru
  2. Данные контактные e-mail никем не использовались и mail.ru их освободил (сделал доступным для повторной регистрации)
  3. Все данные e-mail были по-новой зарегистрированы злоумышленниками. Информация по этим e-mail была взята из открытых источников (сервис whois)
  4. По всем данным доменам был запрошен пароль через форму восстановления пароля на nic.ru
  5. У всех доменов dns-серверы были сменены на ns1.domain.ru и ns2.domain.ru, где domain.ru - имя домена, у которого менялся dns.
  6. Все новые ns- и a-записи указывают на ip-адреса из одной и той же сети: 62.122.75.0/24, где подняты прокси-серверы. При обращении к соответствущим сайтам запросы переадресуются (проксируются) на реальные серверы хостинга. Таким образом факт воровства пока визуально практически не заметен, однако фактически злоумышленники контролируют весь трафик с соответствующих сайтов и в любой момент могут заменить любую выдаваемую сайтом информацию на свою собственную.

Netangels напоминает, что поддержание актуальности контактной информации, в частности списка контактных e-mail адресов является обязанностью заказчика.

 
Самое читаемое
  • Налоговики будут искать скрытые доходы в переводах с карты на картуНалоговики будут искать скрытые доходы в переводах с карты на карту
  • Автомобилисты вздохнут, пассажиры — выдохнут: трамвайные пути в Екатеринбурге обособятАвтомобилисты вздохнут, пассажиры — выдохнут: трамвайные пути в Екатеринбурге обособят
  • Космос внутри вас: чем музыка Баха похожа на медитациюКосмос внутри вас: чем музыка Баха похожа на медитацию
  • «Самолет» опроверг связь с обнальщиками, однако его акции упали до исторического минимума«Самолет» опроверг связь с обнальщиками, однако его акции упали до исторического минимума
Наверх
Чтобы пользоваться всеми сервисами сайта, необходимо авторизоваться или пройти регистрацию.
Вы можете войти через форму авторизации зарегистрироваться
Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
  • Укажите ваше имя
  • Укажите вашу фамилию
  • Укажите E-mail, мы вышлем запрос подтверждения
  • Не менее 8 символов
Если вы не хотите вводить пароль, система автоматически сгенерирует его и вышлет на указанный e-mail.
Я принимаю условия Пользовательского соглашения и даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности.Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации
Самое важное о бизнесе.