Οι επιθέσεις ηλεκτρονικού ψαρέματος είναι παντού, αλλά ιστορικά, οι τακτικές τους ακολουθούν σαφή μοτίβα και τάσει Μια έρευνα της Infoblox Threat Intel αποκαλύπτει μια ανωμαλία: μια νέα μέθοδο που χρησιμοποιείται από εγκληματίες του κυβερνοχώρου για να στοχεύουν θύματ Οι κακόβουλες καμπάνιες χρησιμοποιούν μια άνευ προηγουμένου μέθοδο πο.
Σε αντίθεση με τα πιο γνωστά ΤΛΔ όπως το εμ και το ετ, που στοχεύουν στη φιλοξενία περιεχομένου ιστού, το ερπα εκτελεί μια συγκεκριμένη λειτουργία εντός του Συστήματος Ονομάτων Τομέα (ΣΔΝΣ χρησιμοποιείται κυρίως για τη συσχέτιση διευθύνσεων ΙΡ σε τομείς, μέσω αντίστροφων εγγραφών του ΔΝΣ, και όχι για τη.
Για να κλιμακώσουν τις εκστρατείες, οι εγκληματίες εξακολουθούν να καταφεύγουν στην απόκτηση δωρεάν σηράγγων IPv6, οι οποίες παρέχουν μεγάλο όγκο διευθύνσεων IP που θα χρησιμοποιηθούν στις επιθέσει Αξίζει να θυμηθούμε ότι οι σήραγγες IPv6 δεν σχεδιάστηκαν για αυτόν τον τύπο σκοπού Υπάρχουν για να επιτρέπουν την επικοινωνία στο.
“Όταν βλέπουμε εισβολείς να εκμεταλλεύονται το rpa, μετατρέπουν τον ίδιο τον πυρήνα του Διαδικτύου σε όπλο”, είπε η Δρ Renee Burton, αντιπρόεδρος της Infoblox Threat Intel Το αντίστροφο διάστημα DNS δεν σχεδιάστηκε ποτέ για να φιλοξενεί περιεχόμενο ιστού, επομένως οι περισσότερες άμυνες δεν το θεωρούν καν ως πιθανή επιφ“
Τα μηνύματα ηλεκτρονικού “ψαρέματος” που παρατηρούνται σε αυτές τις καμπάνιες παρουσιάζονται ως μεγάλες μάρκες και υπόσχονται “brindes” ή βραβεία Τα μηνύματα αποτελούνται από μια ενιαία εικόνα που κρύβει έναν υπερσύνδεσμο, κατευθύνοντας τα θύματα μέσω συστημάτων διανομής κίνησης (TDS) σε δόλιους ιστότοπο.
Δείτε την πλήρη αναφορά εδώ: https://www.infoblox.com/blog/threat-intelligence/abusing-arpa-the-tld-that-isnt-sosed-to-host-anything/
Σχετικά με το Infoblox Threat Intel
Infoblox Threat Η Intel είναι ο κορυφαίος δημιουργός πρωτότυπης νοημοσύνης για απειλές DNS, που ξεχωρίζει ανάμεσα σε πολλούς συγκεντρωτές Τι μας ξεχωρίζει? Δύο πράγματα: εξαιρετικές δεξιότητες DNS και απαράμιλλη ορατότητ Το DNS είναι διαβόητα πολύπλοκο στην ερμηνεία και την ανάλυση, αλλά η βαθιά μας γνώση και η μοναδική πρόσ.


