Back to Blog

โดเมน CDN เก่าถูกจดทะเบียนซ้ำ เว็บนับพันยังเรียกใช้งานอยู่

โดเมนของซีดีเอ็นเก่าถูกจดทะเบียนซ้ำ เว็บไซต์และคลังโค้ดนับพันแห่งยังคงอ้างอิงโฮสต์เดิม เจ้าของใหม่สามารถแทนที่ทรัพยากรด้วยมัลแวร์ได้ทันที

Sales
1 min read
โดเมน CDN เก่าถูกจดทะเบียนซ้ำ เว็บนับพันยังเรียกใช้งานอยู่

ในเดือนกรกฎาคม พ.ศ. 2568 มีผู้จดทะเบียนโดเมนเก่าของเครือข่ายกระจายเนื้อหาหรือซีดีเอ็นรายหนึ่งอีกครั้ง ทั้งที่เครือข่ายดังกล่าวปิดกิจการไปนานหลายปีแล้ว และโดเมนที่เคยใช้ส่งไฟล์สื่อถูกปล่อยให้หมดอายุ แต่สิ่งที่ไม่ได้หายไปพร้อมกับโดเมนคือผู้ที่ยังคงเรียกใช้งานอยู่ เว็บไซต์ คลังโค้ด และหน้าเอกสารคู่มือออนไลน์นับพันแห่งยังคงมีการอ้างอิงชื่อโฮสต์เก่าเหล่านั้นอยู่ในระบบอย่างถาวร

เจ้าของโดเมนรายใหม่สามารถควบคุมทราฟฟิกทั้งหมดที่ยังหลงเหลืออยู่ได้ทันที ซึ่งกลายเป็นช่องโหว่ร้ายแรงต่อห่วงโซ่อุปทานซอฟต์แวร์ เพราะทรัพยากรที่เว็บไซต์ทั่วโลกพึ่งพาอยู่อาจถูกแทนที่ด้วยเนื้อหาอันตรายได้โดยที่ผู้ดูแลเว็บไซต์ไม่ทราบ


โดเมนที่ถูกลืม


เครือข่ายกระจายเนื้อหาหลายแห่งเลิกกิจการหรือเปลี่ยนชื่อโดเมนไปแล้ว แต่ลิงก์เก่าในเว็บไซต์ ไลบรารีซอฟต์แวร์ และเอกสารยังคงชี้ไปยังที่อยู่เดิม เมื่อโดเมนเหล่านี้หมดอายุและถูกปล่อยให้ว่าง ก็เปิดโอกาสให้ผู้ไม่หวังดีจดทะเบียนคืนและนำไปใช้ประโยชน์ในทางที่ผิด


กลไกการโจมตีห่วงโซ่อุปทาน


เมื่อผู้ควบคุมโดเมนเปลี่ยนมือ ทราฟฟิกที่เคยไหลไปยังซีดีเอ็นเดิมจะถูกส่งไปยังเซิร์ฟเวอร์ของเจ้าของใหม่โดยอัตโนมัติ เจ้าของใหม่สามารถให้บริการไฟล์ที่เป็นอันตราย เช่น โค้ดจาวาสคริปต์ที่ฝังมัลแวร์ หรือไลบรารีปลอมที่ขโมยข้อมูลผู้ใช้ ผู้เข้าเยี่ยมชมเว็บไซต์จะถูกโจมตีโดยไม่ต้องเจาะเข้าระบบโดยตรง เพราะเบราว์เซอร์ดาวน์โหลดทรัพยากรจากโดเมนที่ดูน่าเชื่อถือในสายตาของผู้ใช้


ขอบเขตความเสียหายที่กว้างเกินคาด


เว็บไซต์ เอกสาร และคลังโค้ดจำนวนมากยังคงฝังการอ้างอิงชื่อโฮสต์เก่าไว้ในสคริปต์ เทมเพลต หรือไฟล์คอนฟิก เมื่อโดเมนถูกจดทะเบียนซ้ำ ทราฟฟิกทั้งหมดจะถูกเปลี่ยนเส้นทางโดยที่เจ้าของเว็บไซต์ไม่ได้รับแจ้ง ผู้ดูแลจำนวนมากไม่ทราบว่าทรัพยากรของตนเองพึ่งพาโดเมนที่ไม่ได้เป็นของตนเองอีกต่อไป จึงไม่สามารถตรวจจับหรืออุดช่องโหว่ได้ทันท่วงที


แนวทางป้องกันสำหรับองค์กร


องค์กรควรตรวจสอบการอ้างอิงทรัพยากรภายนอกในเว็บไซต์และแอปพลิเคชันอย่างสม่ำเสมอ ใช้การตรวจสอบความสมบูรณ์ของไฟล์ เช่น แฮชเอสบีเอ็ม เพื่อยืนยันว่าไฟล์ที่ดาวน์โหลดมาตรงกับต้นฉบับ หลีกเลี่ยงการฝังลิงก์ถาวรไปยังทรัพยากรของบุคคลที่สาม และพิจารณาโฮสต์ทรัพยากรที่สำคัญไว้ภายใต้การควบคุมของตนเอง รวมถึงตั้งระบบเฝ้าระวังการเปลี่ยนแปลงของโดเมนที่เคยพึ่งพา


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th