Теневые домены (domain shadowing) - киберугроза, о которой нужно знать всем. В последние годы владельцы доменов сталкиваются с ней всё чаще.
Domain shadowing - это создание хакерами поддоменов на легальном домене без ведома их владельца и использование этих доменов в незаконных целях: для похищения персональных данных посетителей, распространения вирусов, запуска ботнетов и т.д.
Обычно мошенники сами регистрируют домены для своих целей, но сейчас системы безопасности позволяют их оперативно блокировать, иногда даже ещё на стадии их регистрации. Но если внедриться в "чистый" домен и работать с него, то можно избежать блокировки, и вредоносный сайт на теневом поддомене может продержаться долго.
Обнаружить теневой домен сложно, потому что во-первых он может размещаться на другом сервере, во-вторых, вредоносный трафик сложно зафиксировать, потому что он смешивается с "нормальным". Также хакеры могут автоматизировать процесс удаления поддоменов и создания новых, чтобы избежать обнаружения и блокировки.
Сложность этого метода состоит в том, что злоумышленнику нужно ещё получить доступ к управлению доменом посредством фишинга или взлома.
Первое использование теневых доменов зафиксировано в 2011 году. Эта практика распространилась с 2014 года, когда появился продвинутый хакерский софт, такой как Angler Exploit Kit и RIG Exploit Kit. С того времени организации по информационной безопасности блокируют десятки тысяч теневых доменов в год.
Из недавних случаев можно отметить внедрение теневых доменов в официальный домен журнала Wired в 2022 году. Взломщики таким образом смогли разместить рекламу онлайн-казино прямо на сайте известного журнала о новых технологиях.
Специалисты рекомендуют владельцам доменов следующие способы обезопасить себя от domain shadowing:
Таким образом вы обезопасите себя и посетителей вашего сайта. Не пренебрегайте безопасностью: теневые домены на вашем сайте могут нанести большой ущерб репутации вашей компании.
24/07/2023