Региональный интернет-регистратор RIPE NCC сообщил об инциденте с компрометацией учётных данных и просит клиентов перейти на двухфакторную аутентификацию (2FA).
Клиентам рекомендуется включить двухфакторную аутентификацию в своей учётной записи RIPE NCC Access. Руководство по её настройке можно найти по адресу https://www.ripe.net/participate/member-support/ripe-ncc-access/two-step-verification
Также владельцам аккаунтов рекомендуется изменить пароли, следуя рекомендациям:
избегать повторного использования паролей для учётных данных для входа;
использовать менеджер паролей, чтобы автоматически создавать случайные пароли и сохранять их;
при использовании инструмента управления паролями на основе SaaS включить мониторинг даркнета для аккаунта.
При создании собственного пароля нужно:
использовать не менее 14 символов;
применять фразы, например любимые цитаты, имена вымышленных персонажей или строки из песен.
В RIPE отметили, что сообщают обо всех случаях попыток мошенничества властям Нидерландов и в настоящее время ищут способы внедрения двухэтапной проверки в качестве обязательной для всех учётных записей.
Владельцам, предположительно, затронутых аккаунтов рекомендуется сообщить об этом в службу безопасности на сайте ripe.net.
Летом 2023 года RIPE NCC частично вывел из-под своих внутренних санкционных ограничений российские компании, оказывающие услуги в области электросвязи. Тогда же он заявил, что будет принимать новые заявки о подключении и заключать соглашения о спонсорстве с клиентами, которые подходят под указанные исключения.
Источник: habr.com