Инцидент с LinkedIn произошел в результате ошибки регистратора доменных имен

(Ответов: 1, Просмотров: 637)
  1. йож Аватар для dikobraz
    • Регистрация: 20.12.2012
    • Сообщений: 117
    • Репутация: 67
    • Webmoney BL: ?
    По мотивам темы "У LinkedIn угнали домен, пользователи перенаправляются на ложный ресурс"


    Network Solutions, находясь под DDoS атакой, неверно переназначила 5 000 DNS записей, в результате чего пострадал сервис LinkedIn.

    Появилась информация касательно вчерашнего инцидента с социальной сетью LinkedIn, в результате которой часть пользователей перенаправлялась на сторонний ресурс. Как оказалось, виной всему послужила ошибка сотрудников регистратора доменных имен Network Solutions. На ресурсы компания была совершена DDoS, для отбития которой для части клиентов были изменены DNS-записи.

    По данным эксперта по безопасности из Cisco Джейсона Шультса , «угон» DNS произошел в результате того, что серверы доменных имен Network Solutions были заменены серверами ztomy.com, в результате чего могло пострадать порядка 5 000 доменов. Эксперт также отметил, что ситуация действительно выглядит так, как будто это механическая ошибка, допущенная сотрудником Network Solutions.

    Доменные серверы ztomy.com были настроены таким образом, чтобы отвечать адресми в диапазоне 204.11.56.0/24. Этот диапазон отвечает IP адресам провайдера Confluence Networks.

    Злоумышленники часто «угоняют» доменные имена для перехвата сессионных cookies, распространения вирусов и перенаправления пользователей на фишинговые ресурсы. Именно поэтому при возникновении вчерашнего инцидента с LinkedIn большинство ИБ-экспертов посчитали, что имела место именно хакерская атака.

    securitylab.ru
    • 0
  2. Дипломник Аватар для glhf
    • Регистрация: 24.06.2013
    • Сообщений: 177
    • Репутация: 14
    Ну ещё лучше, сами подменили DNS-записи. Просто великолепная защита от DDos-атаки.
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Несколько доменных имен для одного сайта
Вопросы от новичков 5 16.01.2013 23:29
Выбор регистратора доменных имен
Хостинг и Серверы 34 25.10.2009 11:34
генератор доменных имен
Хостинг и Серверы 8 27.09.2009 21:53
Сервис по регистрации доменных имен
Реклама партнерских программ 32 25.09.2009 07:36

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры