Microsoft wykupił groźną domenę. Dla naszego dobra
Dwa miesiące temu, w branży cyberbezpieczeństwa rozpoczęły się dyskusje na temat własności domeny corp.com. Brian Krebs zwrócił wtedy uwagę na to, że kończy się jej ważność, a jej dotychczasowy właściciel nie był zainteresowany dalszym inwestowaniem w nią. Oznaczało to, że domena zostanie wkrótce wystawiona na sprzedaż. Interesujący splot zaszłości historycznych sprawiał, że był to bardzo niebezpieczny scenariusz.[img=IMG_20200408_225743]Krótko mówiąc i podsumowując nasze poprzednie opracowanie problemu, domena corp.com jest często stosowana jako nazwa domeny w firmowych sieciach wewnętrznych. Gdy są one źle skonfigurowane (trwale lub chwilowo) i ruch z wewnętrznej sieci ma szansę trafić do internetu, domena corp.com może stać się adresatem ruchu infrastrukturalnego, właściwego dla sieci w firmie. Ruch taki zakłada, ze względu na sturkturę warstwową, że strony biorące udział w komunikacji są zaufane.