1. watchA
Dangling Domains: Security Threats, Detection and Prevalence
- By Daiping Liu and Ruian Duan
September 16, 2021 at 6:00 AM
https://unit42.paloaltonetworks.com/dangling-domains/
私たちの結果からは、ダングリングドメインが実際に存在する脅威であることがわかります。 具体的には、私たちのパッシブDNSデータセットにおいて、合計31万7000件の安全でないダングリングドメインが検出されました。 さらに心配なのは、よく管理されているDNSゾーンであっても、無視できない数のダングリングドメインが存在していることです。 とくに、トップレベルドメイン(TLD)のgovでは13個、TLDの eduは197個のダングリングドメインが検出され、 Trancoトップ2,000でも4,767個のダングリングドメインが検出されています。 これらの知名度の高いドメインはすべてフィッシングや詐欺などの攻撃に悪用される可能性があります。