【資安趨勢】
💣💣💣資安專家發現駭侵者利用「影子網域」發動攻擊的案例數量大增🗡🗡🗡
全球網通產品大廠 Palo Alto Networks 旗下的資安威脅研究團隊「Unit 42」,近日發表調查報告指出,近來透過「影子網域」(domain shadowing)手法發動駭侵攻擊的案例數量,較過去大為提升。
資安專家表示,影子網域是一種 DNS 挾持攻擊的類型;駭侵者以各種手法取得某個網域名稱的控制權後,在該網域下新增一個子網域,指向自己能夠控制的主機,來進行各種駭侵攻擊活動。
由於這類透過影子攻擊的手法難偵測並防範,因此各單位的網域管理者,必需經常檢視自己擁有的網域是否出現異常;一般用戶在進入疑似釣魚頁面時,也應提高警覺,即使網域名稱無誤,也不要任意輸入自己的登入資訊。
詳細資訊請參考:https://www.twcert.org.tw/tw/cp-104-6543-e2646-1.html
沒有留言:
張貼留言