image

Kapers Perl.com vroegen 190.000 dollar voor domeinnaam

maandag 1 maart 2021, 15:03 door Redactie, 7 reacties

De criminelen die Perl.com wisten te kapen vroegen vervolgens 190.000 dollar voor de domeinnaam. Vermoedelijk is de domeinnaam door middel van social engineering bij registrar Network Solutions in handen van de aanvallers gekomen, laat brian d foy in een analyse van de aanval weten. Foy is Perl-programmeur en auteur van Perl-boeken. Ook publiceert hij geregel op Perl.com.

Sinds 1997 biedt Perl.com informatie en nieuws over de Perl-programmeertaal. Eind januari bleek de domeinnaam in handen van een domeinkaper te zijn gekomen. Foy heeft nu meer informatie over de aanval prijsgegeven. Die vond al vorig jaar september plaats, waarbij aanvallers de controle over Perl.com kregen. Vanwege de 60-dagen regel kon de domeinnaam niet meteen naar een andere registrar worden verhuisd, maar moest er zestig dagen worden gewacht.

Na het verstrijken van deze wachtperiode verhuisden de aanvallers de domeinnaam in december naar registrar BizCN, gevolgd door een verhuizing naar Key Systems in januari van dit jaar. Een aantal dagen na de laatste verhuizing werd Perl.com voor 190.000 dollar aangeboden op Afternic, een marktplaats voor domeinnamen.

Hoe de aanval precies heeft plaatsgevonden is nog altijd onbekend, maar volgens foy gaat het waarschijnlijk om een socialengineering-aanval op registrar Network Solutions waarbij er ook vervalste documenten zijn gebruikt. Naast Perl.com wisten de aanvallers ook de controle over de domeinen piracy.com, chip.com en neurologist.com in handen te krijgen.

Volgens foy is de situatie gênant, maar komt het vaker voor. Perl.com was in het begin van de jaren 1990 geregistreerd en sindsdien zijn er geen maatregelen genomen om de domeinnaam tegen mogelijke kapers te beveiligen. Inmiddels is Perl.com weer in handen van de rechtmatige eigenaar.

Reacties (7)
01-03-2021, 19:34 door Anoniem
"sindsdien zijn er geen maatregelen genomen om de domeinnaam tegen mogelijke kapers te beveiligen."

Welke maatregelen bestaan er zoal? En zouden die dan tegen dit soort aanvallen helpen?
01-03-2021, 19:52 door Anoniem
Heeft er dan een onteigening van het domein plaatsgevonden als het domein nu weer terug is bij de rechtmatige eigenaar?
01-03-2021, 20:30 door Anoniem
Maar. Is het kaping als iemand het sneller koopt of aanvraagt dan iemand anders?

Hoe de aanval precies heeft plaatsgevonden is nog altijd onbekend, maar volgens foy gaat het waarschijnlijk om een socialengineering-aanval op registrar Network Solutions waarbij er ook vervalste documenten zijn gebruikt. Naast Perl.com wisten de aanvallers ook de controle over de domeinen piracy.com, chip.com en neurologist.com in handen te krijgen.

Klinkt een beetje als een gevalletje "liegen".
02-03-2021, 09:52 door Anoniem
Als dat domein zo belangrijk is voor die Perl boys, waarom hebben ze dan niet binnen 60 dagen in de gaten dat het bij hen is weg verhuisd?
02-03-2021, 10:14 door Anoniem
Door Anoniem: "sindsdien zijn er geen maatregelen genomen om de domeinnaam tegen mogelijke kapers te beveiligen."

Welke maatregelen bestaan er zoal? En zouden die dan tegen dit soort aanvallen helpen?
Ik heb voor mijn domeinregistratie (bij een NL host provider) 2FA ingesteld en ze staan op mijn bedrijfsnaam geregistreerd. Als ik daar bij wil of die wil verhuizen zonder toegang tot 2FA moet ik een gewaarmerkt KVK uittreksel aanleveren plus kopie paspoort om aan te tonen dat ik de rechtmatige eigenaar ben.

Source: ik ben een kluns en had min 2FA in eerste instantie alleen maar op een telefoon geïnstalleerd zonder backup en raakte die telefoon kwijt...

Maar er zijn vast nog meer mogelijkheden om een domeinnaam te beschermen.
03-03-2021, 11:44 door Anoniem
was www.perl.com niet gewoon verlopen? ze waren de naam stomweg vergeten te verlengen op tijd.
04-03-2021, 13:04 door Anoniem
rechtmatige eigenaar
Ik heb een hekel aan betweterigheid, maar hier geef je tweemaal aan dat je niet weet wat je zegt, en ik vind dat mensen beter zouden moeten weten. Lees s.v.p. even dit:

- niemand is eigenaar van een domainaam, want
- niemand is eigenaar van een TLD, want
- niemand is eigenaar van de root, want
- niemand is eigenaar van het internet.

Het internet is gemeenschappelijk goed.
En daarmij is evenzo hyarchisch elke domeinaam, elk TLD, en de root gemeenschappelijk goed.

Dus: je bent geen eigenaar, maar een gebruiker.
Een geregistreerd gebruiker noemen we "registrant", en daarvoor betaal je een tarief.
En doorgaans is een registrant degene met het meest overtuigende gebruiksrecht (handelsnaam, bedrijfsnaam).

Maar, wanneer je eigenaar ergens van zou zijn, zou het bijzonder vreemd zijn als je periodiek telkens opnieuw moest aanschaffen hetgeen je reeds gekocht had, nietwaar?

Kortom: registrant - geen eigenaar.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.