Исследователи выявили свыше полумиллиона фантомных доменов

Результаты представленного на Web Conference 2024 исследования показали, что проблема фантомных доменов гораздо масштабнее, чем полагали кибербезопасники. Речь идёт о перехватываемых гиперссылках, размещённых на ресурсах компаний, религиозных организаций и госорганов, а также внутри приложений, предназначенных для обеспечения конфиденциальности.

Эти ссылки могут привести пользователя на незарегистрированный домен, существование которого в свою очередь является следствием ошибки в имени сайта, допущенной программистом при написании кода. Опасной площадкой может стать и легальный временный домен, ранее использовавшийся во время разработки сайта и более не обновлявшийся.

Такой «проблемный» адрес могут выкупить хакеры и направить на него входящий трафик. Цель в данном случае не только классический фишинг, но также, к примеру, внедрение вирусов или просто дезинформация посетителя.

Используя высокопроизводительные вычислительные кластеры, аналитики обработали данные с более чем 10 тыс. жёстких дисков и выявили свыше 572 тыс. фантомных доменов. Исследователи порекомендовали администраторам веб-ресурсов регулярно пользоваться инструментами для поиска и исправления неработающих ссылок.

2 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.08.2026
Reco: Большинство инструментов ИИ работает бесконтрольно
28.08.2026
ВТБ собирает биометрию через своё приложение
28.08.2026
CyberLink. Какие риски приходят вместе с ростом бизнеса
28.08.2026
«Через несколько лет этих карт у россиян практически не останется»
28.08.2026
Цифровой рубль не для «яблочников»?
27.08.2026
Атака на электростанцию стала тревожным сигналом для CNI
27.08.2026
NIST указал на риски безопасности в многооблачных средах
27.08.2026
TCG — о стандарте квантовой безопасности оборудования
27.08.2026
В «СёрчИнформ Файловый аудитор» появился контроль данных в «Яндекс Трекер»
27.08.2026
DDoS-атака парализовала на время госслужбы Норвегии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных