資安業者Palo Alto Networks發現駭客入侵合法網域並暗設用於網釣攻擊或殭屍網路架構的惡意子網域數量大增,而且組織往往難以發現這類被稱為影子網域(Domain Shadowing)的DNS劫持攻擊
2022-09-22
| corp.com | 微軟 | 網域名稱 | 域名衝突 | 域名空間衝突 | namespace collision | DNS劫持 | DNS hijacking
避免數百萬企業遭駭客劫持的災難,微軟終於買下corp.com網域
安全專家Jeff Schmidt去年進行一項DNS域名空間衝突的研究時,開設了一個網域為corp.com的網站,結果大約一小時的測試中,就接到1千多萬封信,其中包含一些相當機密的企業資料。Schmidt表示,任何掌控corp.com的惡意人士,便能取得財星2千大企業的機密
2020-04-08