Security Lab

Domain shadowing

Domain shadowing — это метод компрометации, который предполагает взлом учетной записи администратора домена и создание в нем множества поддоменов с целью обхода блокировки по спискам. Вредоносные страницы, привязанные к этим URL, размещаются на серверах преступников и никак не связаны с веб-ресурсом жертвы взлома (на них нет ссылок на страницах основного сайта).

Клиенты Microsoft снова стали жертвами фишинговой атаки

Метод позволяет взломать аккаунт администратора домена и посетителей сайта.