ER10 · 2026 M08 17 · 1Cifer
Мерзімі өткен домендер хакерлерге алтын көзге айналды: өзіңіздікін тастап кетпегеніңізді тексеріңіз
Қазақстандық басылым өскен шабуылдар класы туралы ескертті: мерзімі өткен домендер хакерлер мен алаяқтарға алтын көзге айналды. Механикасы қарапайым: компания атауын өзгертеді, жобаны жабады немесе доменді ұзартуды жай ұмытады — мекенжай босайды, оны қаскүнем сатып алады. Доменмен бірге ол соған байланған бәрін алады: шоттар мен қалпына келтіру парольдері бар кіріс поштаны, домен иелікті растаған сервистерге қолжетімді, ең бастысы — мекенжайы контактілерде сақталған адамдардың сенімін.
Әрі қарай сценарийлер таңдау бойынша: таныс домен атынан серіктестерге «жаңартылған деректемелерді» тарату, бұлттық сервистердің парольдерін қалпына келтіруді ұстап алу, ескі сайттың жалған көшірмесін көтеру. Формалды түрде бәрі заңды дерлік — домен ашық нарықта сатып алынған; іс жүзінде бұл компанияның жеке басын ұрлау.
Қорғаныс кез келген инциденттен арзан тұрады. Түгендеу жүргізіңіз: компания қашан да болсын қандай домендерді тіркеген — жобаларға, акцияларға, ескі брендтерге. Негізгі мекенжайларды жылдар бұрын автотөлеммен ұзартыңыз, ал бас тартатын домендерді дұрыс шығарыңыз: алдын ала пошта мен сервистерді ажыратып, контрагенттерді ескертіп, мекенжайды тағы бір-екі жыл «карантинде» ұстаңыз. Доменді жоғалту — секундтық олқылық; сіздің атыңыздан жалған шоттар таратылған серіктестердің сенімін қайтару — жылдарға созылатын міндет.


