【資安日報】2月27日,知名組織棄置的網域與子網域淪為掩護惡意郵件攻擊的新興工具

駭客註冊特定名稱的網域並用於攻擊行動很常見,而且,過往這類手法最常見的做法,便是註冊與目標組織名稱類似的網域,企圖混淆使用者來達到目的,但最近,研究人員發現使用新型態手法的攻擊行動,駭客能夠繞過垃圾郵件過濾器或是郵件安全閘道的防護。 特別的是,這次駭客是尋找知名企業組織棄用許久的網域名稱,並重新註冊納為己有,然後用這些網域、子網域來大量發送惡意郵件。