הCISA, FBI וכל החבר’ה מזהירים: Fast Flux הופכת את הרשתות של...

אפר 8, 2025 - 16:37
הCISA, FBI וכל החבר’ה מזהירים: Fast Flux הופכת את הרשתות של...
RSS-Bridge was unable to find the content of this post.

Please open Telegram to view this post
VIEW IN TELEGRAM

הCISA, FBI וכל החבר’ה מזהירים: Fast Flux הופכת את הרשתות של התוקפים לעמידות מתמיד 🛡

גופי סייבר ממדינות ה-Five Eyes (ארה״ב, בריטניה, קנדה, אוסטרליה וניו זילנד) פרסמו אזהרה על טכניקת Fast Flux - מנגנון מבוסס DNS דינמי שמקשה לאתר ולהפיל תשתיות C2, פישינג ומאלוורים.

בפשטות, עשרות כתובות IP מתחלפות בקצב גבוה, עם TTL קצר ומערך רזולברים שנועד לבלבל מערכות זיהוי והגנה. הטכניקה לא חדשה, אבל הופכת למיינסטרים אצל קבוצות כמו Gamaredon, Raspberry Robin ו-CryptoChameleon, שמבינות שעדיף לשבור SOC דרך DNS מאשר דרך Zero-Day.

מה הבעיה? הרבה מערכות עדיין לא מזהות תבניות Fast Flux כחריגות, והחסימה דורשת אנליזה מעמיקה יותר מ"תמצא את ה-IP וזרוק ל-firewall".

אז אם אתם מנהלים DNS Security או עובדים עם IOCים שמתעדכנים אחת ליום זה בדיוק הזמן לבדוק אם מישהו לא עושה לכם רולינג מתחת לרדאר. 🔍


🛡 Cyber | 😸 Memes | 🫂 Community 👑 VIP

מה אתה חושב?

לייק לייק 0
לא אוהב לא אוהב 0
אהבה אהבה 0
חחח חחח 0
כעס כעס 0
עצב עצב 0
וואו וואו 0