Хакеры атаковали DNS-серверы крупнейшего российского интернет-регистратора

Хакеры атаковали DNS-серверы крупнейшего российского интернет-регистра

Хакеры атаковали DNS-серверы российского интернет-регистратора Ru-Center, сообщает РИА Новости со ссылкой на директора департамента по связям с общественностью компании Андрея Воробьева. По его словам, на этой неделе были зарегистрированы особенно сильные DDoS-атаки, направленные против DNS-серверов компании. При этом он сообщил, что Ru-Center уже обратился в правоохранительные органы и работает с партнерами для защиты от атак.



DNS-серверы предназначены для сопоставления символьных адресов интернет-ресурсов их IP-адресам. Это позволяет пользователям не запоминать числовую комбинацию, а вводить адрес сайта в привычном виде. В случае отключения DNS-сервера символьные адреса перестанут работать, как если бы оказались отключены сами сайты.

DNS-сервера компании Ru-Center обслуживают около 500 тысяч интернет-ресурсов. Андрей Воробьев указал, что серверы защищены от DDoS-атак, поэтому возможность их отключения "представляется чисто гипотетической". При этом в случае выхода их из строя система кеширования позволит сайтам оставаться доступными до суток. Однако большинство ресурсов отключится уже через пять часов, отметил Воробьев, но этого времени должно хватить на устранение сбоя, сообщает lenta.ru.

Ru-Center является крупнейшим в России интернет-регистратором, обслуживающим, как указано на официальном сайте, более трех миллионов доменных имен.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

OffSec потеряла ключ репозитория Kali Linux, его надо обновить вручную

Пользователи Kali Linux столкнулись с неприятной ситуацией: чтобы избежать проблем с обновлениями, теперь им нужно вручную установить новый ключ подписи репозитория. Команда Offensive Security (OffSec) потеряла старый (ED444FF07D8D0BF6) и была вынуждена создать новый (ED65462EC8D5E4C5).

Актуальный ключ подписан разработчиками Kali и доступен на сервере Ubuntu OpenPGP. Старая подпись осталась в системе — потому что ключ, к счастью, не был скомпрометирован.

Что увидят пользователи?

Если система всё ещё использует старый ключ, при попытке обновиться будет ошибка вроде:

«Missing key 827C8569F2518CC677FECA1AED65462EC8D5E4C5, which is needed to verify signature».

Когда всё началось?

Официально дату «потери» ключа OffSec не озвучили, но рассказали, что ещё 18 февраля репозиторий был заморожен. Обновлений с тех пор не выходило — именно чтобы никто не получил повреждённые пакеты.

Что делать?

OffSec советует вручную скачать и установить новый архив ключей этой командой:

sudo wget https://archive.kali.org/archive-keyring.gpg -O /usr/share/keyrings/kali-archive-keyring.gpg

В компании также объяснили, как проверить контрольную сумму файла и что можно сделать, если хочется убедиться, что всё работает. Ну а для самых осторожных есть радикальный вариант: просто переустановить Kali с новой версией образа, где ключ уже обновлён.

Забавный факт это не первая такая история. В 2018 году разработчики уже «проспали» с ключами: тогда он просто истёк, и тоже пришлось всё обновлять вручную. Так что, если вы редко обновляете свою систему, будьте готовы время от времени делать такие ручные танцы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru