Google UNC6671 Hesabatındakı 50 Domenin NiceNIC Təhlükəsizlik İcmalı

Baxışlar:118 Vaxt:2026-08-18 13:48:55 Müəllif: windy Əlaqə suppvə yat email
2026-cı ilin 6 avqustunda Google Təhdid Kəşfiyyatı Qrupu (GTIG) UNC6671 və ona bağlı fişinq infrastrukturu haqqında tədqiqat yayımladı. Hesabat, müəssisə istifadəçiləri və bulud mühitlərini hədəf alan səs fişinqi, saxtalaşdırılmış giriş portalları, məlumat oğurluğu və Orta Zərərvericisi texnikalarını təsvir edir.
Hesabatın Təhlükə Göstəriciləri (IOC) cədvəlində NICENIC INTERNATIONAL GROUP CO., LIMITED hüquq sahibi kimi qeyd olunan 50 domen yer alıb. NiceNIC mövcud qeydiyyat sənədləri, müştəri hesab məlumatları, sui-istifadə hesabatları, baxış qeydləri, icra qeydləri və cari domen statusu əsasında həmin 50 domeni tək-tək yoxlayıb.
Bu məqalə həmin yoxlamanın hüquq sahibi tərəfdən nəticələrini təqdim edir. Bu, GTIG tərəfindən yayımlanan təhlükə kəşfiyyatı nəticələrini hüquq sahibi kimi NiceNIC-in mövcud məlumatları ilə tamamlayır. Google-un UNC6671 təhlilini əvəz etmir və ya yenidən izah etmir.

İcra Xülasəsi
2026-cı ilin 18 avqust tarixinə qədər, NiceNIC tərəfindən yoxlanılmış bütün 50 domen NiceNIC qeydlərində hold statusundadır. Qırx doqquzu clientHold olaraq, biri isə həm serverHold həm də clientHold kimi qeyd olunub.
Yoxlama hüquq sahibi tərəfindən sui-istifadə nəzarəti üçün bir neçə nümunə aşkar edib. 50 qeydiyyat altı müştəri hesabı ilə bağlıdır, 28 domen bir hesaba yığılıb və bütün 50 qeydiyyat API iş axınları vasitəsilə təqdim olunub. Bu tapıntılar təsdiqlənmiş sui-istifadə çoxsaylı əlaqəli qeydiyyatlarla bağlı olduqda hesab səviyyəsində və qrup səviyyəsində güclü təhlili dəstəkləyir.
NiceNIC bu tapıntıları DNS sui-istifadəsinin qarşısının alınması və azaldılması istiqamətində daha geniş yanaşmaya daxil edir. NiceNIC Güvən Mərkəzi vasitəsilə NiceNIC-in təhlükəsizlik və sui-istifadə idarəetmə resursları haqqında əlavə ictimai məlumat mövcuddur.
Yoxlama Ölçüsü Nəticə
Yoxlanılan domenlər 50
Cari hold statusunda olan domenlər 50
clientHold olan domenlər 49
Həm serverHold həm də clientHold olan domenlər 1
Qeydiyyatlarla əlaqəli müştəri hesabları 6
Ən böyük tək hesabla əlaqəli domenlər 28
API iş axınları vasitəsilə qeydiyyatdan keçmiş domenlər 50
Yoxlanılan məlumat dəstində Report zaman damgası olan domenlər 43
Google Təhdid Kəşfiyyatı Hesabatının Aşkar etdiyi
GTIG bildirdi ki, UNC6671 bir neçə qəsb markası altında məlumat oğurluğu və təzyiq fəaliyyətlərini davam etdirir. Hesabata görə, hücumçu səs fişinqi vasitəsilə IT yardım masası işçilərinin adından istifadə edərək işçiləri saxtalaşdırılmış giriş portallarına yönəldib. İnfrastruktur, şifrələri və çoxfaktorlu autentifikasiya tokenlərini əldə etmək və müəssisə bulud mühitlərinə icazəsiz girişi asanlaşdırmaq üçün hazırlanıb.
Google təhlükə ovlama və təhqiqat prosesini dəstəkləmək üçün IOC cədvəli yayımlayıb. Cədvəldə domen adları, yaradılma tarixləri, hüquq sahibləri, ad serverləri və hədəf sənayelər yer alır. NiceNIC həmin cədvəldə qeyd olunan 50 domen üçün hüquq sahibi kimi görünür.
Hüquq sahibi sahəsi domen qeydiyyatı ilə əlaqəli hüquq sahibini müəyyən edir. GTIG-in təhlükə təhlili və aidiyyəti hesabatdakı UNC6671 və təsvir edilən fəaliyyətə aiddir. NiceNIC-in yoxlaması isə ayrı, lakin əlaqəli sualı cavablandırır: NiceNIC ilə əlaqəli 50 domen üçün hüquq sahibi tərəfdən hansı qeydlər mövcuddur, hansı tədbirlər görülüb və onların hazırkı vəziyyəti necədir.
GTIG həmçinin bildirib ki, aşkar edilmiş fişinq domenləri çap zamanı Google Safe Browsing-ə əlavə olunub. Hesabat qeyd edib ki, bu fəaliyyətlə əlaqəli domenlər qeydiyyatdan dərhal sonra aktiv ola bilər. Bu qısa aktivləşmə müddəti infrastruktur təminatçıları üçün əhəmiyyətlidir, çünki şübhəli fəaliyyətin qeydiyyatdan sonra müəyyənləşməsi və araşdırılması üçün vaxtı azaldır.
Google əlavə izah edib ki, siyahıdakı domenlər tarixi adlandırma və istifadə nümunələrini anlamağa kömək edir, lakin tez-tez infrastruktur dəyişimi mövcud domen göstəricilərinə yalnız statik müdafiənin effektivliyini azaldır. Bu müşahidə hüquq sahibi səviyyəsində də uyğun gəlir: ayrıayrı hesabat olunan domenlərə cavab vermək lazımdır, lakin əlaqəli hesab fəaliyyəti və təkrarlanan qeydiyyat nümunələri daha geniş sui-istifadəni müəyyən etmək üçün əlavə kontekst təmin edə bilər.

NiceNIC-in Yoxlamasının Həcmi və Metodologiyası
NiceNIC GTIG IOC cədvəlində hüquq sahibi kimi qeyd olunan 50 domeni yoxlayıb. Domenlər 2026-cı ilin 20 aprelindən 3 avqustuna qədər yaradılıb.
Hər domen üçün NiceNIC GTIG tərəfindən yayımlanan məlumatları mövcud daxili qeydlərlə müqayisə edib. Yoxlama aşağıdakıları nəzərə alıb:
  • domen yaradılma tarixi;
  • ad serveri və ya əlaqədar infrastruktur məlumatları;
  • əlaqəli NiceNIC müştəri hesabı;
  • qeydiyyat üsulu;
  • mövcud sui-istifadə Hesabat zaman damgası;
  • mövcud Yoxlama zaman damgası;
  • qeyd olunan Tədbir zaman damgası; və
  • cari domen statusu.
Yoxlama hər domen üçün mövcud hüquq sahibi tərəfdən iş tarixçəsini yenidən qurmaq məqsədi daşıyırdı. Hər domenin eyni hesabat ardıcıllığını izlədiyi və hər zaman damgasının hadisənin ilk vaxtını göstərdiyi ehtimal edilməyib.
Bu fərq vacibdir, çünki domen bir qaynaqdan yoxlanıla və ya məhdudlaşdırıla bilər, sonra başqa hesabatda görünə bilər. Əskik zaman damgaları tədbirin olmayıb sübutu kimi qəbul edilməyib, fərqli iş tarixçəsi olan zaman damgaları isə birləşdirilməyib.
NiceNIC-in daha geniş yoxlama prinsipləri və sübut standartları NiceNIC Sui-istifadənin İdarə Edilməsi Təlimatında təsvir olunub.

Tapıntı 1: Bütün 50 Domen Hazırda Hold Statusundadır
Ən aydın tapıntı domenlərin mövcud icra statusudur.
2026-cı ilin 18 avqust tarixindən etibarən yoxlanılan məlumat dəstindəki bütün 50 domen NiceNIC qeydlərində hold statusundadır.
Qırx doqquz domen clientHold, bir domen isə həm serverHold həm də clientHold olaraq qeyd olunub. Buna görə də, yoxlamada NiceNIC-in cari qeydlərində hold tədbiri olmayan bir domen aşkar edilməyib.
Bu tapıntı cari vəziyyəti sənədləşdirir. Bütün 50 tarixi işin eyni yolu keçməsi və ya eyni dövrdə həll olunması kimi qəbul edilməməlidir. Cavab performansının qiymətləndirilməsi uyğun hadisələrə əsaslanır, bu isə aşağıda ayrıca qeyd olunub.

Tapıntı 2: Qeydiyyatlar Az Sayda HESABLARA YIĞILIB
50 domen altı NiceNIC müştəri hesabı ilə əlaqələndirilib. Yirmi səkkiz domen bir hesaba məxsusdur, qalan 22 isə beş digər hesaba bölünüb.
Bu yığılma əməliyyat baxımından əhəmiyyətlidir. Bir neçə təsdiqlənmiş sui-istifadə domenlərinin əlaqəli hesablara, qeydiyyat üsullarına, adlandırma xüsusiyyətlərinə və ya digər təkrarlanan göstəricilərə malik olduqda, yalnız ayrıca halda hər domeni nəzərdən keçirmək fəaliyyətin tam mənzərəsini ortaya qoymaya bilər.
Buna görə də, yoxlama etibarlı sui-istifadə olduqda daha geniş araşdırma modelini dəstəkləyir. Bu modelin məqsədi qeydiyyatlar arasında məna kəsb edən əlaqələri tapmaq və əlavə domen və ya hesab fəaliyyətinin yoxlanmasını müəyyən etməkdir.

Tapıntı 3: Bütün 50 Qeydiyyat
İncelenen 50 domenin hamısı API iş axınları vasitəsi ilə qeydiyyatdan keçib.
API qeydiyyatı satıcılar, hostinq şirkətləri, domen portfeli operatorları və avtomatlaşdırılmış təminat tələb edən digər müştərilər üçün standart və qanuni üsuldur. API istifadəsi tək başına zərərli fəaliyyətin göstəricisi deyil.
Lakin, incələnmiş hallar göstərir ki, avtomatlaşdırılmış qeydiyyatlar digər risk göstəriciləri ilə birlikdə qiymətləndirilməlidir. Təsdiqlənmiş sui-istifadə birləşərkən, yığılmış hesab fəaliyyəti, təkrarlanan adlandırma nümunələri, əlaqəli infrastruktur və ya təkrarlanan qeydiyyat nümunələri qədər hesab səviyyəsində analiz əlaqələri aşkar edə bilər ki, bu tək domen hesabatından görünmür.
Doğru nəzarət məqsədi qanuni avtomatlaşdırmanı məhdudlaşdırmaq deyil, çoxsaylı etibarlı göstəricilər birləşdikdə anormal nümunələri aşkar etmə qabiliyyətini artırmaqdır.

Hesabat, Yoxlama və Tədbir Zaman Xəttinin Şərhi
NiceNIC həmçinin 50 domenlə əlaqəli mövcud Hesabat, Yoxlama və Tədbir zaman damğalarını yoxlayıb.
Cari məlumatlar bütün 50 hadisə üçün etibarlı ortalama cavab vaxtını hesablamağa imkan vermir.
43 domen daxilində müvafiq Hesabat zaman damğası var, yeddi domenə aid zaman damğası yoxdur. Bəzi qeydlərdə Tədbir zaman damğası Hesabat hadisəsindən əvvəl qeydə alınıb.
Bu fərqlər qeydlərin hər bir halda eyni ardıcıllıqla başlamadığını göstərir. Məsələn, bir domen daha əvvəl baxılmış və ya məhdudlaşdırılmış ola bilər, sonra isə daha sonrakı hesabat əlaqələndirilmişdir.
Cari məlumat dəstindən Hesabatdan Tədbirə ortalama hesablamaq fərqli hadisə tarixçələrini birləşdirərək hüquq sahibinin cavab performansının doğru olmayan təsəvvürünü yarada bilər.
Bu səbəbdən NiceNIC bu 50 domen üçün ümumi orta cavab vaxtı iddiasını vermir.

Niyə Yüksək Riskli DNS Sui-istifadəsinin Ayrı Ölçülməsi Lazımdır
GTIG hesabatı göstərir ki, fişinq infrastrukturu necə sürətlə fəaliyyətə başlaya bilir. Domen qısa müddətdə qeydiyyatdan aktivə keçə bildiyi üçün yüksək riskli DNS sui-istifadəsi ümumi dəstək və ya aşağı riskli şikayətlər kimi ölçülə bilməz.
NiceNIC buna görə fişinq, zərərli proqram və botnet kimi yüksək risk hadisələri üçün daha aydın hadisə əsaslı çərçivəyə keçməkdədir:
  • Hesabat alındı: təsirli məlumat sui-istifadə-icra prosesinə daxil olduqda;
  • İlkin qiymətləndirmə: hesabatı verilən domen, URL və dəstəkləyici sübutlar qiymətləndirilərkən;
  • Azaldma və ya icra: mövcud sübutlar icra üçün kifayət edərsə, uyğun hüquq sahibi tədbiri tətbiq olunduğu vaxt.
Bu mərhələləri ayrı-ayrılıqda ölçmək vaxt sərfini müəyyən etməyə, araşdırma və icra vaxtını ayırmağa və gələcək şəffaflıq hesabatını daha anlaşılan etməyə imkan verir.
DNS sui-istifadəsi növləri və DNS sui-istifadəsi ilə digər məzmunla bağlı şikayətlər arasındakı fərq haqqında əlavə məlumat NiceNIC-in DNS Sui-istifadəsi Bələdçisində mövcuddur.

Fərdi Domenlərdən Əlaqəli Fəaliyyətə Keçid
İkinci vacib nəticə domen səviyyəsində cavab və kampaniya səviyyəsində aşkarlama arasındakı fərqdən ibarətdir.
GTIG-in təhlili UNC6671 ilə əlaqəli domenlər arasında təkrarlanan adlandırma nümunələri, ortaq fişinq şablonları və qarışıq infrastruktur müəyyən edib. NiceNIC-in daxili yoxlaması hüquq sahibi tərəfdən əlaqə nümunəsini aşkar edib: 50 qeydiyyat altı müştəri hesabı arasında toplanıb, yarısından çoxu tək hesaba məxsusdur və hamısı API iş axınları vasitəsilə təqdim olunub.
Bu müşahidələr hesab konsentrasiyası və API istifadəsinin sui-istifadə sübutu kimi qəbul edilməsinə səbəb olmamalıdır. Lakin təsdiqlənmiş sui-istifadə olduqda, əlaqəli qeydiyyatlar hadisənin izolyasiya olunub-olunmadığını və ya geniş nümunənin hissəsi olduğunu anlamağa əlavə kontekst verə bilər.
Gələcək yoxlama prosesləri təsdiqlənmiş sui-istifadə domenləri, bağlı hesablar, təkrarlanan qeydiyyat davranışı və digər göstəricilər arasındakı əlaqələrə daha çox diqqət yetirəcək. Bu yanaşma fərdi domen araşdırmasını tamamlayacaq, icra üçün tələb olunan sübutları əvəz etməyəcək.

Yoxlama tərəfindən Aşkar Edilən Nəzarət Təkmilləşmələri
Yoxlama nəticəsində NiceNIC hüquq sahibi tərəfdən sui-istifadə nəzarətlərini gücləndirmək üçün beş sahə müəyyən edib.
1. Aktiv DNS sui-istifadəsi üçün ayrı idarəetmə
Fişinq, zərərli proqram, botnet və bənzər yüksək riskli hallara xüsusi nəzərdən keçirilmə prosesi tətbiq edilməli, ümumi sui-istifadə şikayətləri ilə birlikdə ölçülməməlidir.
2. Standartlaşdırılmış iş tarixçə ardıcıllığı
Hesabat qəbulu, ilkin qiymətləndirmə və azaldma ardıcıl təriflərlə ayrı hadisələr kimi qeydə alınmalıdır. Bu daxili təhlili yaxşılaşdıracaq və gələcək cavab metriklərinin şərhini asanlaşdıracaq.{{/G247}}3. Hesab səviyyəli və qrup səviyyəli yoxlama
Təsdiqlənmiş sui-istifadə olduqda, əlaqəli qeydiyyatlar, məsələn ortaq hesablar, təkrarlanan adlandırma nümunələri, qeydiyyat davranışı və digər göstəricilər baxımından qiymətləndirilməlidir.
4. Avtomatik qeydiyyat üçün risk təhlili
Avtomatik qeydiyyat qanuni müştərilər üçün əlçatan qalmalı, lakin API fəaliyyətinin təsdiqlənmiş sui-istifadə və digər etibarlı göstəricilərlə birləşməsi risk təhlilinin artırılmasını tələb edir.
5. Doğrulanabilən sui-istifadə sübutlarının strukturlaşdırılmış istifadəsi
Xüsusi domenlər, dəqiq URL-lər, ekran görüntüləri, zaman damğaları, e-poçt başlıqları və digər təsdiqlənə bilən sübutlar, dəstəklənməyən və ya natamam iddialardan daha güclü əsasdır.
Təhlükəsizlik tədqiqatçıları və digər hesabatçılar NiceNIC-in rəsmi domen sui-istifadəsi hesabat kanalı vasitəsilə sübut təqdim edə bilərlər. NiceNIC həmçinin görülə bilən sui-istifadə hesabatının necə təqdim ediləcəyi barədə istiqamət verir.

NiceNIC Yoxlaması GTIG Tapıntıları ilə Necə Əlaqəlidir
GTIG hesabatı və NiceNIC yoxlaması eyni hadisənin fərqli hissələrini əhatə edir.
GTIG təhdid-hücumçu fəaliyyəti, fişinq infrastrukturu, adlandırma nümunələri, texniki göstəricilər və müşahidə olunmuş hədəfləri sənədləşdirib. NiceNIC yoxlaması isə IOC cədvəlində hüquq sahibi kimi göstərilən 50 domen üçün hüquq sahibi tərəfdən qeydləri araşdırır.
Bu iki baxış rəqib hesabat kimi qəbul edilməməlidir. Təhdid-kəşfiyyatı təşkilatları, hüquq sahibləri, registrlər, hostinq təminatçıları və digər infrastruktur operatorları çox vaxt hadisənin fərqli məlumatlarına malik olur.
Bu səbəbdən hüquq sahibi tərəfdən yoxlamanın dəyəri domenlərin GTIG hesabatında mövcudluğunu mübahisələndirmək deyil. Dəyəri NiceNIC daxili qeydlərindən, o cümlədən cari icra statusundan, hesab konsentrasiyasından, qeydiyyat üsulundan, mövcud iş zaman damğalarından və əməliyyat dəyişikliyindən nəyi müəyyən etməkdir.
Bu fərq NiceNIC müştəriləri üçün də vacibdir. Hüquq sahibi sui-istifadə idarəetməsinin mənalı qiymətləndirilməsi yalnız ümumi təhlükəsizlik bəyanatlarına və hüquq sahibi adının IOC cədvəlində olmasına deyil, təsdiqlənə bilən iş nəticələrinə və əlaqəli fəaliyyəti müəyyən edən nəzarətlərə əsaslanmalıdır.

Cari Vəziyyət və Davam Edən Yoxlama
2026-cı ilin 18 avqust tarixinə qədər bu yoxlama əhatə etdiyi bütün 50 domen NiceNIC qeydlərində hold statusundadır.
Yoxlama eyni zamanda tarixi zaman damğası məlumatlarında məhdudiyyətlər aşkar edib. NiceNIC yerli iş qeydləri birbaşa müqayisə edilmədikdə sadələşdirilmiş ortalama cavab vaxtı rəqəmini təqdim etməkdən çəkinəcək.
Gələcək DNS sui-istifadə hesabatlarında aydın tərifli hadisə zaman damğalarına, yüksək riskli DNS sui-istifadəsinin ayrı ölçümünə, hesab səviyyəli araşdırmaya və sənədlənmiş azaldma nəticələrinə daha çox diqqət yetiriləcək.
Məqsəd gələcək yoxlamaları daha asan təsdiqləmək, hadisələr arasında müqayisəni asanlaşdırmaq və hüquq sahibi tərəfdən sui-istifadə nəzarətlərini qiymətləndirən müştərilər, təhlükəsizlik tədqiqatçıları və digər iştirakçılar üçün faydalı etməkdir.
NiceNIC sübut edilə bilən sui-istifadə hesabatlarını, daxili müştəri məlumatları və xarici təhlükə kəşfiyyatını birgə istifadə etməyə davam edəcək. NiceNIC Güvən Mərkəzi müvafiq təhlükəsizlik, sui-istifadə idarəetməsi və şəffaflıq resurslarına çıxışı təmin etməyə davam edəcək.

NiceNIC UNC6671 Yoxlaması ilə Bağlı Suallar
1. Niyə NiceNIC Google Təhdid Kəşfiyyatı UNC6671 hesabatında görünür?
GTIG IOC cədvəli hər yayımlanan domen göstəricisi üçün hüquq sahibini qeyd edir. Cədvəldə NICENIC INTERNATIONAL GROUP CO., LIMITED hüquq sahibi kimi 50 domen yer alır. GTIG hesabatı UNC6671 və əlaqəli təhlükə fəaliyyətini təhlil edir, NiceNIC yoxlaması isə həmin 50 domenlə əlaqəli hüquq sahibi qeydlərini araşdırır.
2. 50 domenin hazırkı vəziyyəti nədir?
2026-cı ilin 18 avqust tarixinə qədər yoxlanılmış qeydlərə əsasən bütün 50 domen hold statusundadır. Qırx doqquz domain clientHold, biri isə həm serverHold həm də clientHold kimi qeyd olunub.
3. NiceNIC nə qədər tez tədbir gördü?
Yoxlanılan məlumatlar bütün 50 domen üçün etibarlı ortalama cavab vaxtını göstərmək üçün kifayət deyil. 43 domen müvafiq Hesabat zaman damğasına malikdir, 7 domendə isə yoxdur. Bəzi qeydlərdə isə Tədbir zaman damğası hesabatdan əvvəl qeydə alınıb. Buna görə NiceNIC gələcək ölçmələr üçün standart Hesabat, İlkin Qiymətləndirmə və Azaldma zaman damğalarını daha etibarlı əsas hesab edir.
4. NiceNIC domenində şübhəli sui-istifadə necə hesabat edilə bilər?
Hesabatlar NiceNIC sui-istifadə hesabat səhifəsi vasitəsilə təqdim edilə bilər. Təsirə məruz qalmış domen və ya URL, şübhəli sui-istifadənin aydın təsviri və təsdiqlənə bilən əlavə sübutların təqdim edilməsi araşdırmaya konkret və təsirli məlumat üzərində fokuslanmağa kömək edir.

Mənbələr və Yoxlama Əsasları
Xarici təhlükə-kəşfiyyatı mənbəyi: Google Təhdid Kəşfiyyatı Qrupu, "UNC6671 Rebrands: Multi-Brand Vishing Extortion Targets Financial Services and Enterprise Cloud Environments," 2026-cı ilin 6 avqustunda nəşr olunub.
NiceNIC yoxlama əsası: GTIG IOC cədvəlində NICENIC INTERNATIONAL GROUP CO., LIMITED hüquq sahibi kimi görünən 50 domenə aid daxili hüquq sahibi qeydləri, o cümlədən qeydiyyat məlumatları, müştəri-hesab əlaqəsi, qeydiyyat üsulu, mövcud Hesabat və Yoxlama qeydləri, icra qeydləri və cari domen statusu.
Status tarixi: 2026-cı ilin 18 avqustu.
Cari status məlumatları yoxlama tarixindən etibarən NiceNIC-in daxili qeydlərini əks etdirir. Əlavə sübut, bərpa məlumatı, registr tədbiri və ya digər müvafiq iş yenilikləri olduqda domen statusu və icra şərtləri dəyişə bilər.

Müəllif Hüququ © 2006-2026 NICENIC INTERNATIONAL GROUP CO., LIMITED Bütün Hüquqlar Qorunur