Региональный интернет-реестр Европы, Ближнего Востока и Центральной Азии расследует компрометацию учетной записи администратора, которая привела к нарушению сетевого трафика.
В заявлениеРеестр, известный как RIPE, заявил, что расследует компрометацию учетной записи доступа к сетевому координационному центру RIPE, которая «временно» затронула «некоторые службы» для этой учетной записи.
«Наша команда информационной безопасности продолжает расследование, были ли затронуты какие-либо другие учетные записи. Мы напрямую свяжемся с владельцами счетов, которые могут быть затронуты», — говорится в заявлении реестра.
RIPE — это региональная база данных, содержащая все IP-адреса и их владельцев для каждой страны мира. Ближний Восток, а также Европы и Азии.
Интернет-трафик в Объединенные Арабские Эмираты и другие страны Ближнего Востока показал падение сетевого трафика ночью и в начале сегодняшнего дня.
Теория апельсина
На этой неделе злоумышленник под ником «Ms_Snow_OwO» объявлено на X что они получили доступ к учетной записи администратора RIPE, принадлежащей телекоммуникационному провайдеру Orange Spain. Злоумышленник также опубликовал адрес электронной почты, который удалось скомпрометировать. Неясно, были ли взломаны какие-либо другие учетные записи.
Оранжевая Испания позже объявил к нему «получил несанкционированный доступ», что затронуло некоторых клиентов, но эта услуга была «практически восстановлена».
Исследователи безопасности из Hudson Rock Сообщается, что Сотрудник Orange Spain заразился енот infostealer в сентябре 2023 года, и их учетная запись имела учетные данные для доступа к https://access.ripe.net. Исследователи отметили, что злоумышленник злоупотребил конфигурацией маршрутизации протокола Border Gateway Protocol (BGP) для Orange.
Злоумышленник публично раскрытый пароль, утверждая, что в учетной записи не включена двухфакторная аутентификация. По иронии судьбы, в заявлении Регионального Интернет-реестра после атаки было рекомендовано владельцам учетных записей включить многофакторную аутентификацию.
- SEO-контент и PR-распределение. Получите усиление сегодня.
- PlatoData.Network Вертикальный генеративный ИИ. Расширьте возможности себя. Доступ здесь.
- ПлатонАйСтрим. Интеллект Web3. Расширение знаний. Доступ здесь.
- ПлатонЭСГ. Углерод, чистые технологии, Энергия, Окружающая среда, Солнечная, Управление отходами. Доступ здесь.
- ПлатонЗдоровье. Биотехнологии и клинические исследования. Доступ здесь.
- Источник: https://www.darkreading.com/cyberattacks-data-breaches/administrator-account-for-middle-east-internet-registry-hacked
- :имеет
- :является
- :нет
- 2023
- 7
- a
- в состоянии
- доступ
- Учетная запись
- Владельцы счетов
- Учетные записи
- адрес
- адреса
- пострадавших
- Все
- причислены
- an
- и
- любой
- арабский
- AS
- Азия
- At
- атаковать
- Аутентификация
- BE
- было
- принадлежащий
- граница
- но
- by
- Центр
- центральный
- Центральная Азия
- заявив,
- CloudFlare
- скомпрометированы
- Конфигурация
- содержит
- продолжающийся
- координация
- страна
- Полномочия
- Клиенты
- База данных
- DID
- Опустите
- непосредственно
- нарушена
- восток
- Сотрудник
- включить
- включен
- Европе
- Каждая
- Что касается
- от
- получила
- шлюз
- будет
- взломанa
- было
- Есть
- держатели
- HTTPS
- Хадсон Рок
- if
- in
- информация
- информационная безопасность
- Интернет
- исследовать
- расследование
- IP
- IP-адреса
- Как ни странно
- IT
- ЕГО
- JPG
- известный
- вредоносных программ
- средняя
- Ближний Восток
- может быть
- многофакторная аутентификация
- сеть
- сеть
- сетевой трафик
- отметил,
- of
- on
- Апельсин
- Другое
- наши
- всю ночь
- Владельцы
- Пароль
- Платон
- Платон Интеллектуальные данные
- ПлатонДанные
- размещены
- практически
- протокол
- Недвижимости
- публично
- Управление по борьбе с наркотиками (DEA)
- региональный
- реестра
- исследователи
- Рок
- маршрутизация
- Сказал
- безопасность
- сентябрь
- обслуживание
- Услуги
- показал
- некоторые
- Испания
- Начало
- заявление
- пострадали
- команда
- связь
- который
- Ассоциация
- их
- они
- угроза
- в
- сегодня
- трафик
- us
- Услуга
- законопроект
- неделя
- ЧТО Ж
- были
- будь то
- КТО
- будете
- зефирнет