Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 1 Milyondan Fazla Alan Adı ‘Kolay Hedef’ Alan Adı Gasp Tekniğinin Riski Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 1 Milyondan Fazla Alan Adı ‘Kolay Hedef’ Alan Adı Gasp Tekniğinin Riski Altında

GenelSiber Güvenlik

1 Milyondan Fazla Alan Adı ‘Kolay Hedef’ Alan Adı Gasp Tekniğinin Riski Altında

teknomers
Son güncelleme: 1 Ağustos 2024 19:36
teknomers
Paylaş
Paylaş


01 Ağu 2024Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı

Bir milyondan fazla alan adı, kötü niyetli aktörler tarafından ele geçirilmeye karşı savunmasızdır. Oturan ördekler saldırı.

Alan adı sistemindeki (DNS) zayıflıkları istismar eden güçlü saldırı vektörü, bir düzineden fazla Rus-bağlantılı siber suçlu tarafından gizlice alan adlarını ele geçirmek için kullanılıyor; ortak bir analiz yayınlandı. Bilgi bloğu Ve Eklipsyum ortaya koymuştur.

“Sinirli Ördek saldırısında, aktör yetkili bir DNS hizmetinde veya web barındırma sağlayıcısında kayıtlı bir etki alanını, gerçek sahibinin hesabına erişmeden ele geçirir. DNS sağlayıcısı “veya kayıt memuru” dedi araştırmacılar.

“Sitting Ducks, diğer iyi duyurulmuş alan adı ele geçirme saldırı vektörlerinden (örneğin sarkan CNAME’ler) daha kolay gerçekleştirilebilir, başarılı olma olasılığı daha yüksek ve tespit edilmesi daha zordur.”

Bir alan adı tehdit aktörü tarafından ele geçirildiğinde, kötü amaçlı yazılım sunmak ve spam göndermek gibi her türlü kötü niyetli faaliyet için kullanılabilir ve meşru sahibine duyulan güven suistimal edilebilir.

“Zararlı” saldırı tekniğinin detayları şöyle: Birinci belgelenmiş The Hacker Blog tarafından 2016’da ortaya atılmış olsa da, bugüne kadar büyük ölçüde bilinmiyor ve çözülemiyor. 2018’den bu yana 35.000’den fazla alan adının ele geçirildiği tahmin ediliyor.

Infoblox’ta tehdit istihbaratı başkan yardımcısı olan Dr. Renee Burton, The Hacker News’e “Bu bizim için bir gizem,” dedi. “Potansiyel müşterilerimizden, örneğin, unutulmuş kayıtların ele geçirilmesi olan sarkan CNAME saldırıları hakkında sık sık sorular alıyoruz, ancak Sitting Ducks ele geçirilmesi hakkında hiçbir zaman bir soru almadık.”

Sorun, alan adı kayıt kuruluşundaki ve yetkili DNS sağlayıcısındaki yanlış yapılandırma ve ad sunucusunun hizmet vermek üzere listelendiği bir alan adı için yetkili olarak yanıt verememesi gerçeğiyle birleşiyor (yani, topal heyet).

Ayrıca yetkili DNS sağlayıcısının istismar edilebilir olması gerekir; bu da saldırganın, alan adı kayıt kuruluşundaki geçerli sahibinin hesabına erişemeden, devredilen yetkili DNS sağlayıcısında alan adının mülkiyetini iddia etmesine olanak tanır.

Böyle bir senaryoda, alan adına ait yetkili DNS hizmetinin süresi dolarsa, tehdit aktörü sağlayıcıda bir hesap oluşturabilir ve alan adının mülkiyetini talep edebilir, en sonunda kötü amaçlı yazılım dağıtmak için alan adının arkasındaki markayı taklit edebilir.

“Birçok varyasyon var [of Sitting Ducks]Burton, “Buna, bir alan adı kayıtlı olduğunda, devredildiğinde ancak sağlayıcı tarafından yapılandırılmadığında da dahildir” dedi.

Sitting Ducks saldırısı, farklı tehdit aktörleri tarafından silahlandırıldı ve çalınan alan adları, 404 TDS (diğer adıyla Vacant Viper) ve VexTrio Viper gibi birden fazla trafik dağıtım sistemini (TDS) beslemek için kullanıldı. Ayrıca, yaymak bomba ihbarları ve cinsel şantaj dolandırıcılıkları.

Burton, “Kuruluşlar, sahip oldukları alan adlarını kontrol ederek herhangi birinin kötü olup olmadığını kontrol etmeli ve Sitting Ducks’a karşı koruma sağlayan DNS sağlayıcılarını kullanmalılar” dedi.



siber-2

ABD ayrıca bir uydudan enerji iletmek istiyor: Northrop Grumman bunun için bir yönlendirme sistemini test etti
Moskvich 3 Rusya’nın en ucuz crossover’ı oldu
Daha ucuz olamazdı göründüğünde. Ayn Loki Zero el oyun konsolu 200 dolara tanıtıldı
Changan Lamore sedan Rusya’da sunuldu. Uni-V’den daha ucuz olacak ve 180 beygir gücünde bir motor alacak
Twitter, GDPR’yi geçemediği iddiaları nedeniyle gizlilik incelemesiyle karşı karşıya
ETİKETLENDİ:adıağ güvenliğiAlanAltındabilgi Güvenliğibilgisayar GüvenliğiFazlafidye yazılımı kötü amaçlı yazılımGasphack haberlerihacker haberlerihedefkolaymilyondanNasıl heklenirRiskisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTekniğininveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apex Legends: Shockwave, cyberpunk temalı bir harita ve büyük bir yeni özellik sunuyor
Sonraki Makale iPhone 16 satışları hayal kırıklığı mı yaratacak? iPhone 17 Slim söylentileri ve Apple Intelligence gecikmesi | PA Show E12

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?