久久999这里只有精品视频|欧美夫妻性生活黄大片|久久九九九九九九热|波多野结衣二区看黄片在线|99性爱视频97厂超碰|欧美国产丝袜成年人二级毛片|中国一圾黄片免费看a级大片|太久思思中文字幕一区|爱爱很舒服欧美91|亚洲男女AV亚洲肏屄

Отказ от домена может обернуться проблемами, показывают исследования

Views:3843 Time:2018-09-17 16:59:13 Auth Или: www.unionroom.cn Контактная информация supp Илиt email

Доменное имя, которое было оставлено, может настичь вас – предоставляя мошенникам доступ к сундуку с конфиденциальной информацией.

?



Киберпреступники могут использовать заброшенное доменное имя для получения всяческого рода частной информации, принадлежащей компании, которая ранее владела доменом, а также её клиентам и сотрудникам, предупреждает исследователь.

?

Габор Сзатмари описал, как новый владелец домена может, помимо прочего, взять под контроль электронные почтовые аккаунты предыдущего владельца, связанные с доменом. Оттуда недобросовестный владелец домена может получить доступ к конфиденциальной информации или перехватить учётные записи пользователя на различных онлайн-сервисах – и всё это с минимальными усилиями и нулевыми навыками взлома.

?

Чтобы продемонстрировать этот малоизвестный риск, команда под руководством Сзатмари перерегистрировала шесть истёкших доменных имён, некоторые из которых ранее принадлежали нескольким австралийским юридическим фирмам. Все почтовые аккаунты, связанные с этими доменами, были настроены на переадресацию всех входящих сообщений, предназначенных бывшим владельцам доменов, на сервис электронной почты ?catch-all?, контролируемый исследователями. Затем команда ?откинулась назад и ждала поступления писем?.

?

И они действительно пришли: количество полученных писем за трёхмесячный период превысило 25 000. Отделив зерна от плевел, они нашли настоящие сокровища в ряде писем. Среди них была крайне чувствительная информация о юридической практике и её клиентах, включая стенограммы судебных заседаний и другие конфиденциальные юридические документы, а также счета поставщиков, банковские выписки и прочее.

?

Углубившись, исследователи показали, что они легко могли бы выдать себя за юридических специалистов, чтобы обмануть их клиентов или восстановить доступ к учётным записям фирм в Office 365 и G Suite, сбросив пароли.

?

Скомбинировав информацию из инструментов поиска утечек данных SpyCloud и HaveIBeenPwned и злоупотребляя функциями сброса пароля в социальных сетях, они также могли легко захватить некоторые личные или рабочие аккаунты юридических специалистов на платформах, особенно на LinkedIn, где потенциальные жертвы часто использовали свои рабочие электронные адреса. Та же опасность распространяется на учётные записи пользователей на специализированных профессиональных веб-порталах.

?

Всё, что вы не можете оставить позади



?

Исследование было сосредоточено на доменных именах, ранее принадлежащих австралийским юридическим фирмам, поскольку эти фирмы, и очевидно не только в Австралии, часто сливаются или поглощаются, иногда оставляя свои старые доменные имена истекать. Списки доменов с истёкшим сроком легко найти в интернете.

?

Конечно, другие предприятия тоже не защищены от рисков. В интервью CSO Сзатмари подробно рассказал об опасностях оставления доменных имён для интернет-магазинов и их клиентов. ?Восстановив интернет-магазин, ранее работавший на заброшенном домене, злоумышленники могли бы загрузить оригинальные веб-страницы с archive.org, а затем принимать новые заказы и оплаты, выдавая себя за полностью функционирующий интернет-магазин?, – написал он.

?

Самый простой способ, который организации могут использовать для предотвращения этой угрозы, – это автоматически продлевать свои доменные имена, даже если они больше не используются, на неопределённый срок. Другие меры предосторожности включают закрытие, изменение или отвязку пользовательских аккаунтов, зарегистрированных с рабочими электронными адресами, использование двухфакторной аутентификации там, где это возможно, а также всегда создание надёжных и уникальных паролей.

?

Источник: We Live Security, автор Томас Фолтын

  • Подписаться
  • Подписаться NiceNIC on Facebook social media Подписаться NiceNIC on Twitter social media Подписаться NiceNIC on Pinterest social media Подписаться NiceNIC on VK social media platf Илиm Подписаться NiceNIC on Instagram social media platf Илиm Подписаться NiceNIC on YouTube social media platf Илиm
  • Адрес
  • Комната 52, 12 этаж, блок B, промышленное здание Wing Chai, улица Нг Фонг, 27-29, Сан-По-Конг, Гонконг
Copyright ? 2012-2025 NICENIC INTERNATIONAL GROUP CO., LIMITED Все. Rights Reserved