В новом отчёте, представленном командой Infoblox Threat Intel, говорится, что атаки типа «Sitting Ducks» («Подсадные утки») проводятся как минимум с 2018 года. Они позволяют злоумышленникам использовать захваченные домены для вредоносной деятельности, начиная от распространения вредоносного ПО и заканчивая фишингом. Аналитики рассказали, что система доменных имен (DNS) является важнейшей частью инфраструктуры Интернета, выполняя функции его «телефонной книги». Она преобразует доменные имена, понятные человеку, например www.example.com, в IP-адреса, понятные машине, например 192.0.2.1. Этот перевод позволяет пользователям получать доступ к веб-сайтам, приложениям и онлайн-сервисам без необходимости запоминать сложные числовые коды. Иерархическая природа DNS обеспечивает распределённую и масштабируемую систему с доменами, организованными в слои, от доменов верхнего уровня, например .com или .org, до поддоменов, например blog.example.com. Атаки с использованием DNS-перехвата и спуфинга мо
Infoblox Threat Intel: более миллиона сайтов уязвимы для атак типа «Подсадные утки»
20 ноября 202420 ноя 2024
4
1 мин