Analyse de l'incident de perte de contrôle sur le domaine perl.com publiée

Brian Foy (brian d foy), fondateur de l'organisation Perl Mongers, a publié une analyse détaillée de l'incident au cours duquel le domaine perl.com a été capturé par des tiers. La capture du domaine n'a pas affecté l'infrastructure serveur du projet et a été effectuée au niveau du changement de propriétaire et du remplacement des paramètres des serveurs DNS chez le registraire. Il est affirmé que les ordinateurs des responsables du domaine n'ont également pas été compromis et que les attaquants ont utilisé des méthodes d'ingénierie sociale pour tromper le registraire Network Solutions et modifier les données sur le propriétaire, en utilisant de faux documents pour prouver les droits de propriété sur le domaine.

Parmi les facteurs ayant contribué à l'attaque, on mentionne également la désactivation de l'authentification à deux facteurs dans l'interface du registraire et l'utilisation d'un email de contact qui pointe vers le même domaine. La capture du domaine a été réalisée en septembre 2020, en décembre le domaine a été transféré au registraire chinois BizCN, et en janvier, pour brouiller les pistes, il a été transféré au registraire allemand Key-Systems GmbH.

Jusqu'à décembre, le domaine est resté chez Network Solutions conformément aux exigences de l'ICANN, interdisant le transfert du domaine vers un autre registraire pendant 60 jours après le changement d'informations de contact. Si l'information sur la capture du domaine avait été révélée avant décembre, le processus de restitution du domaine aurait été considérablement simplifié, c'est pourquoi les malfaiteurs n'ont pas modifié les serveurs DNS pendant longtemps, et le domaine a continué à fonctionner sans éveiller de soupçons, ce qui a entravé la détection rapide de l'attaque. Le problème n'est apparu qu'à la fin janvier, lorsque les fraudeurs ont redirigé le trafic vers leur serveur et ont tenté de vendre le domaine sur le site Afternic pour 190 000 dollars.

Parmi les événements liés au langage Perl, on peut également noter que l'archive des modules CPAN a abandonné l'utilisation de miroirs au profit de l'utilisation d'un réseau de distribution de contenu, allégeant la charge sur le principal de serveurs. En juin, il est prévu de nettoyer complètement la liste des miroirs, qui ne conservera qu'une seule entrée — www.cpan.org. La possibilité de configurer manuellement le client CPAN pour fonctionner via un miroir spécifié restera.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster