尼空军子域名劫持溯源:要么 DNS 账号被盗,要么 IP 被回收再分配
thejasminejade · x · 2026-10-07
同系列线程的后续分析:作者指出被劫持子域名的父站点托管在 Galaxybackbone 网络上、nameserver 也归其所有,但受影响的子域名却指向一台租用的云服务器——这是 DNS 记录被劫持或被遗忘后的典型特征。
作者给出两种可能:一是掌握 DNS 记录编辑权限的账号被入侵后被人篡改;二是该记录原本真实有效,但指向的服务器关停后,同一 IP 被陌生人租到,从而接手了这个子域名。
所属事件:尼日利亚空军子域名疑遭 DNS 劫持,挂超 10 万垃圾页跑广告(3 条相关)→
「安全」频道最新
- SciConBench 入选 NeurIPS:最强 AI 综合科学结论 F1 仅 0.337 — manoelribeiro · 2026-10-07
- 贴出账户被黑报告反遭 OpenAI 警告,申诉后自动撤回并致歉 — lucasmeijer · 2026-10-07
- COLM 2026 来了:LLM 隐私与人类-智能体交互研究集中亮相 — tianshi_li · 2026-10-07
- 成本不到 50 美元给 7B「去除对齐」模型植入后门,Codex 一触发即盗凭据 — evilsocket · 2026-10-07
- 开源工具 OpenRod:把 MCP 服务器搬进沙箱且不带走密钥 — ilai456 · 2026-10-07
- OpenAI、Anthropic 向澳议会表态欢迎 AI Agent 数据泄露强制上报立法 — evijit · 2026-10-07