Brian Foy (brian d foy), fundador de la organización Perl Mongers, publicó un análisis detallado del incidente que resultó en la captura del dominio perl.com por parte de terceros. La captura del dominio no afectó la infraestructura del servidor del proyecto y se realizó a nivel de cambio de propietario y reemplazo de los parámetros de los servidores DNS en el registrador. Se afirma que las computadoras responsables del dominio tampoco fueron comprometidas, y los atacantes utilizaron técnicas de ingeniería social para engañar al registrador Network Solutions y cambiar los datos del propietario, utilizando documentos falsos para validar la reclamación de la propiedad del dominio.
Entre los factores que contribuyeron al ataque también se menciona la desactivación de la autenticación de dos factores en la interfaz del registrador y el uso de un correo electrónico de contacto que apuntaba a lo mismo. nombre de dominio. La captura del dominio se llevó a cabo en septiembre de 2020, y en diciembre el dominio fue transferido a la registradora china BizCN, y en enero, para confundir las pistas, fue transferido a la registradora alemana Key-Systems GmbH.
Hasta diciembre, el dominio permaneció en Network Solutions de acuerdo con los requisitos de ICANN, que prohíben la transferencia del dominio a otro registrador dentro de los 60 días posteriores a la modificación de la información de contacto. Si la información sobre la captura del dominio se hubiera revelado antes de diciembre, el proceso de recuperación del dominio se habría simplificado considerablemente, por lo que los delincuentes no cambiaron los servidores DNS durante mucho tiempo y el dominio continuó funcionando sin levantar sospechas, lo que dificultó la identificación oportuna del ataque. El problema surgió solo a fines de enero, cuando los estafadores redirigieron el tráfico a su servidor e intentaron vender el dominio en el sitio Afternic por 190,000 dólares.
Entre los eventos relacionados con el lenguaje Perl, también se puede mencionar la decisión del archivo de módulos CPAN de abandonar el uso de espejos en favor de la implementación de una red de entrega de contenido que reduce la carga del principal. servidores. En junio, se planea limpiar completamente la lista de espejos, dejando solo una entrada: www.cpan.org. La opción de configurar manualmente el cliente CPAN para operar a través de un espejo designado permanecerá.
Fuente: opennet.ru
