По результатам нашего исследования установлено, что из ста тридцати тысяч сайтов Казахстана в полночь 31 января около десяти тысяч сайтов столкнутся с серьезными проблемами: 3610 сайтов получили красный статус (функционал будет нарушен), 6854 столкнутся с задержками в работе. Для исследования использован официальный инструмент Internet System Consortium, который был подключен к нашему решению «WebTotem» в виде модуля.
Ранее в казахстанских новостях уже появилась информация о данной угрозе с общими рекомендациями, однако, по нашему мнению, такой подход неправильный. Результат нашего исследования – конкретный список уязвимых веб-ресурсов Казахстана, а не общие рекомендации для всех, без конкретики.
Список проблемных сайтов будет направлен в Министерство оборонной и аэрокосмической промышленности и РГП «Государственная техническая служба» при КНБ для проработки совместно с операторами связи и регистраторами. Файл со списком доменных имен использующих необновленный DNS-сервера доступен в нашем телеграм канале – t.me/certkznews.
Например, в список попал сайт министерства финансов (minfin.gov.kz) использующий три DNS-сервера, два из которых на настоящий момент не обновлены и могут быть отключены.
Важно отметить, что для большинства казахстанских веб-ресурсов DNS Flag Day пройдет незамеченным. Сложности могут возникнуть в тех организациях, где самостоятельно поддерживаются DNS-сервера без обновления ПО.