Tərk Edilmiş CDN Domeninin Yenidən Qeydiyyatı Kiber Təhlükəsizliyə Yeni Təhdid Yaradır
2025-ci ilin iyul ayında tərk edilmiş bir kontent çatdırılma şəbəkəsinə (CDN) məxsus domen adının yenidən qeydə alınması minlərlə veb-sayt və onlayn resurs üçün gözlənilməz təhlükəsizlik riskləri ortaya çıxarıb. Məlumata görə, illər əvvəl fəaliyyətini dayandırmış bir CDN-ə məxsus domen adı müddəti bitdikdən sonra boş qalıb. Lakin onun istifadə müddəti bitməsinə baxmayaraq, bir çox sayt bu domenə müraciət etməyi dayandırmayıb.
Problemin Mahiyyəti: Sabit Kodlanmış İstinadlar
Bu hadisənin əsas narahatlıq mənbəyi ondan ibarətdir ki, minlərlə veb-sayt, kod repozitoriyası və sənədləşmə səhifəsi hələ də bu tərk edilmiş domen adının altındakı host adlarına sərt kodlanmış (hard-coded) istinadlar daşıyır. Bu o deməkdir ki, bu saytlar öz resurslarını (skriptlər, şəkillər, üslub cədvəlləri və s.) yükləmək üçün hələ də keçmiş CDN domenindən istifadə etməyə çalışırlar. Domenin yeni sahibi isə indi bu müraciətlər üzərində potensial nəzarətə malikdir.
Potensial Təhlükələr və Kibertəhlükəsizlik Riskleri
Domenin yeni sahibi domen üzərində nəzarəti ələ keçirdikdə, bir sıra ciddi kiber təhlükəsizlik riskləri yaranır:
- Supply Chain Attacks: Yeni sahib domen vasitəsilə veb-saytlara zərərli skriptlər və ya digər məzmun daxil edə bilər. Bu, minlərlə saytın ziyarətçilərinin brauzerlərində Malware yayılmasına, məlumat oğurluğuna və ya saytların görünüşünün dəyişdirilməsinə (defacement) səbəb ola bilər.
- Məlumat Sızması: Əgər köhnə CDN kritik məlumatları emal edən skriptləri xidmət etmişdisə, yeni sahib istifadəçi məlumatlarına çıxış əldə edə bilər.
- Phishing və Yönləndirmə: İstifadəçiləri zərərli veb-saytlara yönləndirmək üçün domen istifadə edilə bilər.
- Reputasiya Zədələnməsi: Hücuma məruz qalan veb-saytlar etibarını itirə bilər ki, bu da onların istifadəçi bazasına ciddi ziyan vuracaq.
Tövsiyələr və Qarşısının Alınması
Bu cür insidentlərin qarşısını almaq üçün veb-sayt sahibləri və tərtibatçılar aşağıdakı addımları atmalıdırlar:
- Bütün xarici asılılıqların (dependencies) mütəmadi olaraq yoxlanılması və yenilənməsi.
- Sərt kodlanmış domen adlarının istifadəsindən qaçmaq və bunun əvəzinə konfiqurasiya fayllarından dinamik yükləmədən istifadə etmək.
- İstifadə müddəti bitmiş və ya tərk edilmiş domen adlarına olan istinadların ləğv edilməsi üçün kod bazalarının hərtərəfli auditi.
Bu hadisə, onlayn ekosistemdə köhnə və unudulmuş resursların belə ciddi təhlükəsizlik riskləri yarada biləcəyinin bariz nümunəsidir. Veb təhlükəsizliyi davamlı diqqət və proaktiv yanaşma tələb edir.