{"id":1262791,"date":"2024-08-01T14:59:02","date_gmt":"2024-08-01T16:59:02","guid":{"rendered":"https:\/\/teknomers.com\/fr\/plus-dun-million-de-domaines-menaces-par-la-technique-de-piratage-de-domaine-sitting-ducks\/"},"modified":"2024-08-01T14:59:06","modified_gmt":"2024-08-01T16:59:06","slug":"plus-dun-million-de-domaines-menaces-par-la-technique-de-piratage-de-domaine-sitting-ducks","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/plus-dun-million-de-domaines-menaces-par-la-technique-de-piratage-de-domaine-sitting-ducks\/","title":{"rendered":"Plus d&#8217;un million de domaines menac\u00e9s par la technique de piratage de domaine \u00ab Sitting Ducks \u00bb"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ Renseignement sur les menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Plus-dun-million-de-domaines-menaces-par-la-technique-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Plus d&#8217;un million de domaines sont susceptibles d&#8217;\u00eatre pris en charge par des acteurs malveillants au moyen de ce que l&#8217;on appelle un <strong>Canards assis<\/strong> attaque.<\/p>\n<p>Le puissant vecteur d&#8217;attaque, qui exploite les faiblesses du syst\u00e8me de noms de domaine (DNS), est exploit\u00e9 par plus d&#8217;une douzaine d&#8217;acteurs cybercriminels li\u00e9s \u00e0 la Russie pour d\u00e9tourner furtivement des domaines, selon une analyse conjointe publi\u00e9e par <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.infoblox.com\/threat-intelligence\/who-knew-domain-hijacking-is-so-easy\/\" target=\"_blank\">Infoblox<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/blog\/ducks-now-sitting-dns-internet-infrastructure-insecurity\/\" target=\"_blank\">\u00c9clypse<\/a> a r\u00e9v\u00e9l\u00e9.<\/p>\n<p>\u00ab Dans une attaque Sitting Ducks, l&#8217;acteur d\u00e9tourne un domaine actuellement enregistr\u00e9 aupr\u00e8s d&#8217;un service DNS ou d&#8217;un fournisseur d&#8217;h\u00e9bergement Web faisant autorit\u00e9 sans acc\u00e9der au compte du v\u00e9ritable propri\u00e9taire, ni \u00e0 l&#8217;un ni \u00e0 l&#8217;autre. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/dns\/dns-server-types\/\" target=\"_blank\">Fournisseur DNS<\/a> ou registraire&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>\u00ab Sitting Ducks est plus facile \u00e0 ex\u00e9cuter, a plus de chances de r\u00e9ussir et est plus difficile \u00e0 d\u00e9tecter que d&#8217;autres vecteurs d&#8217;attaque de d\u00e9tournement de domaine bien connus, tels que les CNAME suspendus. \u00bb<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Les-publicites-Facebook-menent-a-de-faux-sites-Web-qui.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Une fois qu&#8217;un domaine a \u00e9t\u00e9 repris par l&#8217;acteur malveillant, il peut \u00eatre utilis\u00e9 pour toutes sortes d&#8217;activit\u00e9s n\u00e9fastes, y compris la diffusion de logiciels malveillants et la diffusion de spams, tout en abusant de la confiance associ\u00e9e au propri\u00e9taire l\u00e9gitime.<\/p>\n<p>Les d\u00e9tails de la technique d&#8217;attaque \u00ab pernicieuse \u00bb ont \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/thehackerblog.com\/floating-domains-taking-over-20k-digitalocean-domains-via-a-lax-domain-import-system\/\" target=\"_blank\">d&#8217;abord<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/thehackerblog.com\/the-orphaned-internet-taking-over-120k-domains-via-a-dns-vulnerability-in-aws-google-cloud-rackspace-and-digital-ocean\/\" target=\"_blank\">document\u00e9<\/a> Le hacker a \u00e9t\u00e9 d\u00e9couvert par The Hacker Blog en 2016, mais le probl\u00e8me reste largement m\u00e9connu et non r\u00e9solu \u00e0 ce jour. On estime que plus de 35 000 domaines ont \u00e9t\u00e9 pirat\u00e9s depuis 2018.<\/p>\n<p>\u00ab C&#8217;est un myst\u00e8re pour nous \u00bb, a d\u00e9clar\u00e9 \u00e0 The Hacker News le Dr Renee Burton, vice-pr\u00e9sidente du renseignement sur les menaces chez Infoblox. \u00ab Nous recevons fr\u00e9quemment des questions de clients potentiels, par exemple sur les attaques CNAME qui sont \u00e9galement un d\u00e9tournement de dossiers oubli\u00e9s, mais nous n&#8217;avons jamais re\u00e7u de question sur un d\u00e9tournement de Sitting Ducks. \u00bb<\/p>\n<p>Le probl\u00e8me est la configuration incorrecte du registraire de domaine et du fournisseur DNS faisant autorit\u00e9, associ\u00e9e au fait que le serveur de noms est incapable de r\u00e9pondre de mani\u00e8re autoritaire pour un domaine qu&#8217;il est cens\u00e9 servir (c&#8217;est-\u00e0-dire, <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudns.net\/blog\/dns-delegation\/\" target=\"_blank\">d\u00e9l\u00e9gation boiteuse<\/a>).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Plus-dun-million-de-domaines-menaces-par-la-technique-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Plus-dun-million-de-domaines-menaces-par-la-technique-de.jpg\" alt=\"\" border=\"0\" data-original-height=\"1400\" data-original-width=\"1240\"\/><\/a><\/div>\n<p>Cela n\u00e9cessite \u00e9galement que le fournisseur DNS faisant autorit\u00e9 soit exploitable, ce qui permet \u00e0 l&#8217;attaquant de revendiquer la propri\u00e9t\u00e9 du domaine aupr\u00e8s du fournisseur DNS faisant autorit\u00e9 d\u00e9l\u00e9gu\u00e9 sans avoir acc\u00e8s au compte du propri\u00e9taire valide aupr\u00e8s du registraire de domaine.<\/p>\n<p>Dans un tel sc\u00e9nario, si le service DNS faisant autorit\u00e9 pour le domaine expire, l&#8217;acteur malveillant pourrait cr\u00e9er un compte aupr\u00e8s du fournisseur et revendiquer la propri\u00e9t\u00e9 du domaine, se faisant ainsi passer pour la marque derri\u00e8re le domaine pour distribuer des logiciels malveillants.<\/p>\n<p>&#8220;Il existe de nombreuses variantes [of Sitting Ducks]y compris lorsqu&#8217;un domaine a \u00e9t\u00e9 enregistr\u00e9, d\u00e9l\u00e9gu\u00e9, mais pas configur\u00e9 chez le fournisseur&#8221;, a d\u00e9clar\u00e9 Burton.<\/p>\n<p>L&#8217;attaque Sitting Ducks a \u00e9t\u00e9 utilis\u00e9e comme arme par diff\u00e9rents acteurs de la menace, les domaines vol\u00e9s \u00e9tant utilis\u00e9s pour alimenter plusieurs syst\u00e8mes de distribution de trafic (TDS) tels que 404 TDS (alias Vacant Viper) et VexTrio Viper. Elle a \u00e9galement \u00e9t\u00e9 exploit\u00e9e pour <a rel=\"nofollow noopener\" href=\"https:\/\/krebsonsecurity.com\/2019\/01\/bomb-threat-sextortion-spammers-abused-weakness-at-godaddy-com\/\" target=\"_blank\">propager<\/a> Canulars d\u2019alerte \u00e0 la bombe et escroqueries par sextorsion.<\/p>\n<p>\u00ab Les organisations devraient v\u00e9rifier les domaines qu&#8217;elles poss\u00e8dent pour voir si certains sont boiteux et elles devraient utiliser des fournisseurs DNS qui offrent une protection contre les Sitting Ducks \u00bb, a d\u00e9clar\u00e9 Burton.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/over-1-million-domains-at-risk-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 ao\u00fbt 2024\ue804Ravie LakshmananVuln\u00e9rabilit\u00e9 \/ Renseignement sur les menaces Plus d&#8217;un million de domaines sont susceptibles d&#8217;\u00eatre pris en charge par des acteurs malveillants au moyen de ce que l&#8217;on appelle un Canards assis attaque. Le puissant vecteur d&#8217;attaque, qui exploite les faiblesses du syst\u00e8me de noms de domaine (DNS), est exploit\u00e9 par plus d&#8217;une [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1262792,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,4168,4165,9509,16705,63952,74,238584,200271,4742,358,238334,98340,164,5666,238617,4172,4169,129982,8458,4166,238583],"class_list":["post-1262791","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-comment-pirater","tag-cyber-attaques","tag-domaine","tag-domaines","tag-ducks","tag-dun","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-menaces","tag-million","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-par","tag-piratage","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-sitting","tag-technique","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1262791","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1262791"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1262791\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1262792"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1262791"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1262791"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1262791"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}