Данные о владельцах доменов убрали с общедоступного сервиса Whois

Данные о владельцах доменов убрали с общедоступного сервиса Whois

Данные о владельцах доменов убрали с общедоступного сервиса Whois

С сегодняшнего дня в Сети будет закрыта вся персональная информация, принадлежащая владельцам доменов. О соответствующей политике объявила Корпорация по управлению доменными именами и IP-адресами (ICANN).

Эти условия были установлены в один день со вступлением в силу Общего регламента по защите данных Евросоюза (General Data Protection Regulation - GDPR).

Положения новой политики ICANN прямо противоречат требованиям к публикации данных регистрантов на ресурсе Whois.

Однако есть оговорка — это временная политика, действующая три месяца, тем не менее, она может продлеваться в течение года.

Соответственно, теперь со страниц общедоступного сервиса Whois будут удалены данные об имени регистранта, его адрес, номера телефонов и прочее. Эти поля будут пустыми. Для связи с владельцем домена придется использовать электронную почту, либо ссылку на специальную форму.

Whois обязан выполнять эти условия, так как за их невыполнение предусматривается штраф до 20 миллионов евро или до четырех процентов от годового мирового оборота компании за предыдущий финансовый год, в зависимости от того, что больше.

Доступ к личным данным сохранится у правоохранительных органов, судов, выносящим решения по доменным спорам, Data Escrow сервисам и самой корпорации ICANN.

Вымогатели научились блокировать компании без шифровальщиков

Зачем возиться с шифрованием файлов, если можно захватить Active Directory, отключить администраторов и разослать требование выкупа сразу на все компьютеры? Именно такую атаку на производственное предприятие обнаружила «Лаборатория Касперского».

Кампания получила название Payload. Как сообщили специалисты, злоумышленники обошлись без классического шифровальщика и установки сложной вредоносной программы.

Для первоначального проникновения атакующие использовали скомпрометированные учётные записи с повышенными привилегиями. Через штатные средства удалённого доступа и VPN такие подключения выглядели как обычная работа ИТ-специалиста.

Получив контроль над Active Directory, злоумышленники создали объект групповой политики GPO под названием Payload и привязали его к корню домена.

После обновления политик на компьютерах менялись обои и экран блокировки, появлялись требования выкупа, а административные учётные записи отключались. Поскольку GPO является штатным и доверенным механизмом Windows, команды спокойно распространялись по корпоративной сети.

Перед блокировкой инфраструктуры атакующие похитили ценные данные предприятия. Затем информацию опубликовали в даркнете и использовали как рычаг давления на жертву. Файлы при этом никто не шифровал: бизнес и без криптографии получил полный набор проблем.

Эксперты советуют отслеживать создание и изменение групповых политик, включить устойчивую к фишингу МФА для VPN и административных систем, а также разделить привилегии. Обычного антивирусного сканирования здесь недостаточно.

RSS: Новости на портале Anti-Malware.ru