Великий Китайский Файрвол не пускал чилийцев на YouTube

Великий Китайский Файрвол не пускал чилийцев на YouTube

Ошибка в работе одного из корневых серверов DNS привела к тому, что некоторые интернетчики из Чили и США почувствовали работу Великого Китайского Файрвола. При попытке зайти на сайты YouTube, Facebook и Twitter их браузеры перенаправлялись на серверы, расположенные в Китае.



На проблему обратил внимание один из локальных чилийских провайдеров, после чего ее начали изучать сотрудники чилийского Центра регистрации доменов NIC Chile. По их данным, ошибка проявлялась при некоторых обращениях к корневому DNS-серверу I.root-servers.net: иногда запросы на записи типа A (запись адреса) к нему возвращали IP-адреса компьютеров, расположенных в Китае, или же просто недействительные IP.

Ошибка затронула по крайней мере четыре узла доступа (три в Чили и один в Калифорнии). За корневой сервер "I" отвечает шведский оператор Netnod. Судя по всему, эти запросы по какой-то причине обрабатывались китайским зеркалом сервера.

Представитель Китайского информационного интернет-центра CNNIC уже заявил, что их зеркало ни в чем не виновато, шведы же говорят, что разбираются с проблемой. Эксперты выдвигают гипотезу о том, что виной всему стала ошибочная информация в системе BGP (протокол граничного шлюза), из-за чего какой-то интернет-провайдер начал направлять DNS-запросы от некитайских интернетчиков к китайскому серверу.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

УБК МВД предупредило о фишинге под видом оплаты проезда на платных трассах

Управление по организации борьбы с противоправным использованием инфокоммуникационных технологий МВД России (УБК МВД) предупредило о массовых фишинговых атаках, связанных с оплатой проезда по платным дорогам.

Как сообщил официальный телеграм-канал профильного главка МВД «Вестник киберполиции России», фишинг под видом оплаты платных дорог стал одним из наиболее распространённых сценариев атак. В частности, в зоне риска оказался Московский скоростной диаметр (МСД).

«Злоумышленники создают сайты, визуально почти неотличимые от официальных, которые индексируются в поисковых системах. После ввода реквизитов банковской карты и суммы платежа деньги списываются, однако проезд так и остаётся неоплаченным. Полученные данные карт впоследствии используются мошенниками в личных целях», — говорится в сообщении УБК МВД.

За последний месяц было заблокировано более 10 фишинговых ресурсов, внешне практически не отличимых от настоящих (например, с адресами вроде msd-avtodor-tr, msdmoss). Максимальный зафиксированный ущерб для одного пользователя составил 22 тысячи рублей.

УБК МВД рекомендует не игнорировать предупреждения браузеров и защитных систем о фишинговых сайтах. Безопасную оплату проезда следует осуществлять через портал Госуслуг, приложение «Парковки России» или официальные банковские приложения.

Фишинг остаётся одной из основных киберугроз последних лет — как для частных пользователей, так и для бизнеса. Особенно опасными становятся фишинговые атаки с применением генеративного искусственного интеллекта: по своей эффективности они всё больше приближаются к целевым атакам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru