В течение последних 4.5+ лет в DNS-записях MasterCard была...
197
В течение последних 4.5+ лет в DNS-записях MasterCard была опечатка: один из их поддоменов имел NS-запись, указывающую на a22-65.akam.ne вместо a22-65.akam.net (Akamai Technologies).
К счастью, мы обнаружили эту проблему во время недавнего исследования безопасности DNS и управления доменами, и "превентивно" зарегистрировали домен, чтобы предотвратить его злоупотребление.
Но что интересно, как отметил Брайан Кребс, кто-то зарегистрировал этот домен с опечаткой еще в 2016 году, и периодически направлял его на IP-адрес в Германии (185.53.177.31).
😱
Пожалуйста, перепроверьте ваши DNS-записи...
Одна опечатка может открыть дверь для атак типа "человек посередине" (man-in-the-middle), фишинга, перехвата данных и много чего еще.
Если вы не контролируете домен, на который указывают ваши NameServer'ы, злоумышленники могут...
## Апдейт:
В классическом примере "как не надо обрабатывать сообщения об уязвимостях", Mastercard проигнорировала наш первоначальный репорт (и не предложила компенсировать $300, которые мы потратили на регистрацию домена для их же защиты).
Зато они ответили Брайану Кребсу:
"Мы изучили вопрос и пришли к выводу, что риска для наших систем не было. Эта опечатка уже исправлена."
Мы, очевидно, не согласны с такой оценкой.
Но судите сами — вот тут DNS-запросы, которые мы зафиксировали до того, как сообщили о проблеме.
Не будьте как Mastercard...
Не игнорируйте риски и не поручайте маркетологам обработку сообщений о проблемах безопасности
@MikeBlazerX

– https://www.linkedin.com/feed/update/urn:li:activi...
– https://www.linkedin.com/feed/update/urn:li:activi...
– https://t.me/MikeBlazerX
Источник новости https://t.me/mikeblazerx/4761...

