Wiele firm zapomina o utrzymaniu subdomen, co ma katastrofalne skutki

Wiele firm zapomina o utrzymaniu subdomen, co ma katastrofalne skutki

Według nowego raportu naukowców zajmujących się bezpieczeństwem z Politechniki Wiedeńskiej i Uniwersytetu Ca' Foscari w Wenecji, niewłaściwe adresowanie subdomen może narazić organizacje na ryzyko, ponieważ często przeoczyły one luki w zabezpieczeniach. Chociaż cyberprzestępcy często starają się przejąć subdomeny organizacji, naukowiec „Czy mogę przejąć twoją subdomenę?” Raport, który zostanie zaprezentowany na sierpniowym Sympozjum Bezpieczeństwa USENIX, podkreśla, że ​​nawet duże firmy z dobrze finansowanymi zespołami IT mogą paść ofiarą ataku, porzucając lub ignorując nieużywane subdomeny. Jak donosi The Register, gdy organizacja zaniedbała subdomenę, może stać się podatna na ataki oparte na plikach cookie. Podczas takiego ataku cyberprzestępca utworzy Twoją witrynę hostowaną na innym serwerze, którego użyje do zastąpienia subdomeny firmy. Ponieważ witryny ogólnie uważają swoje subdomeny za „bezpieczne”, subdomena może nadpisywać i uzyskiwać dostęp do plików cookie witryny nadrzędnej. Pozwala to atakującemu podszywać się pod innych użytkowników firmowego Internetu w celu przeprowadzania dodatkowych ataków lub kradzieży poufnych danych.

Wrażliwe subdomeny

Oprócz zbadania ataków opartych na plikach cookie badacze zbadali również inne metody wykorzystywane przez cyberprzestępców do przejmowania subdomen, w tym oczekujące rejestracje, współdzielenie zasobów między źródłami, ataki JavaScript po wysłaniu wiadomości i exploity. . . Aby pokazać, jak katastrofalne może być nieutrzymanie subdomen, przeskanowali również 6 najlepszych witryn na świecie z listy Tranco, aby zlokalizować jedną z XNUMX wrażliwych subdomen spośród XNUMX witryn. Cisco, CNN, Harvard i amerykańskie Narodowe Instytuty Zdrowia to tylko kilka organizacji, których subdomeny były podatne na ataki. Po poinformowaniu administratorów IT o swoich ustaleniach, po okresie XNUMX miesięcy udało się uratować tylko XNUMX% wrażliwych subdomen. Innym powodem prawidłowego wspierania subdomen jest to, że organizacje, które mają ich więcej, mają znacznie większą powierzchnię ataku. Aby nie paść ofiarą potencjalnych ataków, organizacje powinny usuwać nieużywane subdomeny i aktualizować swoje certyfikaty. poprzez rejestrację