Подписаться
Курс ЦБ на 10.12
76,80
89,42

Netangels предупреждает о массовом угоне доменов

Масовая кража доменых имен, собщает хостер, началась 3 июня. Все домены были украдены по одной и той же схеме.


  1. У домена в контактной информации указан e-mail на mail.ru или bk.ru
  2. Данные контактные e-mail никем не использовались и mail.ru их освободил (сделал доступным для повторной регистрации)
  3. Все данные e-mail были по-новой зарегистрированы злоумышленниками. Информация по этим e-mail была взята из открытых источников (сервис whois)
  4. По всем данным доменам был запрошен пароль через форму восстановления пароля на nic.ru
  5. У всех доменов dns-серверы были сменены на ns1.domain.ru и ns2.domain.ru, где domain.ru - имя домена, у которого менялся dns.
  6. Все новые ns- и a-записи указывают на ip-адреса из одной и той же сети: 62.122.75.0/24, где подняты прокси-серверы. При обращении к соответствущим сайтам запросы переадресуются (проксируются) на реальные серверы хостинга. Таким образом факт воровства пока визуально практически не заметен, однако фактически злоумышленники контролируют весь трафик с соответствующих сайтов и в любой момент могут заменить любую выдаваемую сайтом информацию на свою собственную.

Netangels напоминает, что поддержание актуальности контактной информации, в частности списка контактных e-mail адресов является обязанностью заказчика.

 
Самое читаемое
  • Откуда берутся 20-летние болваны? Острые дискуссии об образованииОткуда берутся 20-летние болваны? Острые дискуссии об образовании
  • «Госуслуги» отказываются от SMS-кодов и вводят вход через Max«Госуслуги» отказываются от SMS-кодов и вводят вход через Max
  • Кандидатов в мэры стало шесть: ОП выдвинула директора института экономики Юлию ЛавриковуКандидатов в мэры стало шесть: ОП выдвинула директора института экономики Юлию Лаврикову
  • «Эффект Долиной» и бабушкины схемы мошенничества на рынке недвижимости«Эффект Долиной» и бабушкины схемы мошенничества на рынке недвижимости
Наверх
Чтобы пользоваться всеми сервисами сайта, необходимо авторизоваться или пройти регистрацию.
Вы можете войти через форму авторизации зарегистрироваться
Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
  • Укажите ваше имя
  • Укажите вашу фамилию
  • Укажите E-mail, мы вышлем запрос подтверждения
  • Не менее 8 символов
Если вы не хотите вводить пароль, система автоматически сгенерирует его и вышлет на указанный e-mail.
Я принимаю условия Пользовательского соглашения и даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности.Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации
Самое важное о бизнесе.