Публикуван е анализ на инцидента с загуба на контрол над домейна perl.com

Брайан Фой (brian d foy), основател на организацията Perl Mongers, публикува подробно разследване на инцидента, в който домейнът perl.com бил захванат от трети лица. Захващането на домейна не е засегнало сървърната инфраструктура на проекта и е било извършено на нивото на смяна на собственика и замяна на параметрите на DNS-сървърите при регистратора. Утвърдителите твърдят, че компютрите, отговорни за домейна, също не са били компрометирани и атакуващите са използвали методи на социална инженерия, за да заблудят регистратора Network Solutions и да променят данните за собственика, използвайки фалшиви документи за потвърждение на правото на притежание на домейна.

Сред факторите, допринесли за атаката, също се споменава деактивирането на двуфакторната автентикация в интерфейса на регистратора и използването на контактна електронна поща, сочеща към същия домен. Захващането на домейна е извършено още през септември 2020 година, през декември домейнът е бил прехвърлен на китайския регистратор BizCN, а през януари, за да се замъгли следата, е бил предаден на германския регистратор Key-Systems GmbH.

До декември домейнът оставал в Network Solutions в съответствие с изискванията на ICANN, забраняващи прехвърлянето на домейн на друг регистратор в рамките на 60 дни след промяна на контактната информация. В случай, че информацията за захващането на домейна се е разкрила преди декември, процесът на възстановяване на домейна би бил значително опростен, затова злоумышлениците дълго време не променяли DNS-сървърите и домейнът продължавал да работи, без да предизвика подозрения, което е затруднило навременната идентификация на атаката. Проблемът изплува едва в края на януари, когато мошениците пренасочили трафика към своя сървър и опитали да продадат домейна на сайта Afternic за 190 хиляди долара.

От свързаните с езика Perl събития може да се отбележи отказът на архива с модули CPAN от използването на огледала в полза на прилагането на мрежа за доставка на съдържание, която разтоварва главния сървър. През юни се планира напълно да бъде почистен списъкът с огледала, в който ще остане само една запись — www.cpan.org. Възможността за ръчна настройка на клиента CPAN за работа чрез явно посочено огледало ще остане.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster