โดเมน CDN เก่าถูกจดทะเบียนซ้ำ เว็บนับพันยังเรียกใช้งานอยู่
โดเมนของซีดีเอ็นเก่าถูกจดทะเบียนซ้ำ เว็บไซต์และคลังโค้ดนับพันแห่งยังคงอ้างอิงโฮสต์เดิม เจ้าของใหม่สามารถแทนที่ทรัพยากรด้วยมัลแวร์ได้ทันที
ในเดือนกรกฎาคม พ.ศ. 2568 มีผู้จดทะเบียนโดเมนเก่าของเครือข่ายกระจายเนื้อหาหรือซีดีเอ็นรายหนึ่งอีกครั้ง ทั้งที่เครือข่ายดังกล่าวปิดกิจการไปนานหลายปีแล้ว และโดเมนที่เคยใช้ส่งไฟล์สื่อถูกปล่อยให้หมดอายุ แต่สิ่งที่ไม่ได้หายไปพร้อมกับโดเมนคือผู้ที่ยังคงเรียกใช้งานอยู่ เว็บไซต์ คลังโค้ด และหน้าเอกสารคู่มือออนไลน์นับพันแห่งยังคงมีการอ้างอิงชื่อโฮสต์เก่าเหล่านั้นอยู่ในระบบอย่างถาวร
เจ้าของโดเมนรายใหม่สามารถควบคุมทราฟฟิกทั้งหมดที่ยังหลงเหลืออยู่ได้ทันที ซึ่งกลายเป็นช่องโหว่ร้ายแรงต่อห่วงโซ่อุปทานซอฟต์แวร์ เพราะทรัพยากรที่เว็บไซต์ทั่วโลกพึ่งพาอยู่อาจถูกแทนที่ด้วยเนื้อหาอันตรายได้โดยที่ผู้ดูแลเว็บไซต์ไม่ทราบ
โดเมนที่ถูกลืม
เครือข่ายกระจายเนื้อหาหลายแห่งเลิกกิจการหรือเปลี่ยนชื่อโดเมนไปแล้ว แต่ลิงก์เก่าในเว็บไซต์ ไลบรารีซอฟต์แวร์ และเอกสารยังคงชี้ไปยังที่อยู่เดิม เมื่อโดเมนเหล่านี้หมดอายุและถูกปล่อยให้ว่าง ก็เปิดโอกาสให้ผู้ไม่หวังดีจดทะเบียนคืนและนำไปใช้ประโยชน์ในทางที่ผิด
กลไกการโจมตีห่วงโซ่อุปทาน
เมื่อผู้ควบคุมโดเมนเปลี่ยนมือ ทราฟฟิกที่เคยไหลไปยังซีดีเอ็นเดิมจะถูกส่งไปยังเซิร์ฟเวอร์ของเจ้าของใหม่โดยอัตโนมัติ เจ้าของใหม่สามารถให้บริการไฟล์ที่เป็นอันตราย เช่น โค้ดจาวาสคริปต์ที่ฝังมัลแวร์ หรือไลบรารีปลอมที่ขโมยข้อมูลผู้ใช้ ผู้เข้าเยี่ยมชมเว็บไซต์จะถูกโจมตีโดยไม่ต้องเจาะเข้าระบบโดยตรง เพราะเบราว์เซอร์ดาวน์โหลดทรัพยากรจากโดเมนที่ดูน่าเชื่อถือในสายตาของผู้ใช้
ขอบเขตความเสียหายที่กว้างเกินคาด
เว็บไซต์ เอกสาร และคลังโค้ดจำนวนมากยังคงฝังการอ้างอิงชื่อโฮสต์เก่าไว้ในสคริปต์ เทมเพลต หรือไฟล์คอนฟิก เมื่อโดเมนถูกจดทะเบียนซ้ำ ทราฟฟิกทั้งหมดจะถูกเปลี่ยนเส้นทางโดยที่เจ้าของเว็บไซต์ไม่ได้รับแจ้ง ผู้ดูแลจำนวนมากไม่ทราบว่าทรัพยากรของตนเองพึ่งพาโดเมนที่ไม่ได้เป็นของตนเองอีกต่อไป จึงไม่สามารถตรวจจับหรืออุดช่องโหว่ได้ทันท่วงที
แนวทางป้องกันสำหรับองค์กร
องค์กรควรตรวจสอบการอ้างอิงทรัพยากรภายนอกในเว็บไซต์และแอปพลิเคชันอย่างสม่ำเสมอ ใช้การตรวจสอบความสมบูรณ์ของไฟล์ เช่น แฮชเอสบีเอ็ม เพื่อยืนยันว่าไฟล์ที่ดาวน์โหลดมาตรงกับต้นฉบับ หลีกเลี่ยงการฝังลิงก์ถาวรไปยังทรัพยากรของบุคคลที่สาม และพิจารณาโฮสต์ทรัพยากรที่สำคัญไว้ภายใต้การควบคุมของตนเอง รวมถึงตั้งระบบเฝ้าระวังการเปลี่ยนแปลงของโดเมนที่เคยพึ่งพา
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th