2 июля 2024 / время чтения: 1 мин. / всего просмотров: 20

Исследователи выявили свыше полумиллиона фантомных доменов


Результаты представленного на Web Conference 2024 исследования показали, что проблема фантомных доменов гораздо масштабнее, чем полагали кибербезопасники. Речь идёт о перехватываемых гиперссылках, размещённых на ресурсах компаний, религиозных организаций и госорганов, а также внутри приложений, предназначенных для обеспечения конфиденциальности.

Эти ссылки могут привести пользователя на незарегистрированный домен, существование которого в свою очередь является следствием ошибки в имени сайта, допущенной программистом при написании кода. Опасной площадкой может стать и легальный временный домен, ранее использовавшийся во время разработки сайта и более не обновлявшийся.

Такой «проблемный» адрес могут выкупить хакеры и направить на него входящий трафик. Цель в данном случае не только классический фишинг, но также, к примеру, внедрение вирусов или просто дезинформация посетителя.

Используя высокопроизводительные вычислительные кластеры, аналитики обработали данные с более чем 10 тыс. жёстких дисков и выявили свыше 572 тыс. фантомных доменов. Исследователи порекомендовали администраторам веб-ресурсов регулярно пользоваться инструментами для поиска и исправления неработающих ссылок.

Похожие новости

Новость

ИИ подсовывает пользователю «отравленные» письма

Новость

Защита от квантовых атак — даже в медицине

Новость

Половина безопасников уклоняется от сложной аутентификации

Новость

В сотрудничество Google и «белых хакеров» вмешались боты

  1. 05 О плюсах и минусах ИИ в глазах игроков ИТ-рынка
  2. 06 Microsoft: С распространением ИИ-агентов рисков станет больше
  3. 07 Аналитики SOC увидели в ИИ помехи для карьерного роста
  4. 08 Эксперты SANS выявили главные тенденции threat hunting
  5. 09 Безопасникам советуют проводить командно-штабные учения
  6. 10 Akamai: API — основная мишень для атак на современные компании
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»