Votre organisation sait peut-être à qui appartiennent ses noms de domaine. Mais sait-elle à quoi mène chaque sous-domaine, et si la ressource associée existe toujours ? Un enregistrement de système de noms de domaine (DNS) orphelin est un vecteur de menace qui tend à devenir de plus en plus courant, à moins que les entreprises ne prennent des mesures.
Qu’est-ce qu’un DNS orphelin ?
C’est un enregistrement DNS qui reste actif plus longtemps que la ressource vers laquelle il mène. S’il continue de mener à une ressource externe qui a été supprimée, décommandée, ou qui n’est plus contrôlée par l’entreprise, il devient un enregistrement DNS orphelin, donnant à des tiers l’opportunité de s’approprier la ressource abandonnée.
Voici quelques-unes des raisons qui peuvent conduire à cette situation :
- Des ressources de l’infrastructure nuagique (Cloud) sont supprimées sans que les enregistrements DNS associés ne soient également supprimés
- Des sites de campagne marketing sont mis hors service
- Des plateformes SaaS sont remplacées
- Des environnements de développement et de test sont abandonnés
- Des fusions-acquisitions laissent derrière elles des infrastructures obsolètes
- Des agences et tiers créent des sous-domaines
- Des équipes différentes gèrent le DNS et l’infrastructure nuagique
Si un tiers peut s’approprier la ressource référencée par un enregistrement orphelin, il peut être en mesure d’héberger du contenu sous un sous-domaine d’entreprise de confiance. Cela peut entraîner des conséquences potentielles, telles que l’hameçonnage, la collecte d’identifiants, la distribution de maliciels, l’usurpation de l’identité de la marque et des atteintes à la réputation.
Comment l’IA transforme-t-elle ce vecteur d’attaque ?
Aujourd’hui, les attaquants peuvent combiner l’IA avec la reconnaissance automatisée pour découvrir des enregistrements DNS orphelins et décider lesquels exploiter en priorité. Les outils d’IA peuvent considérablement faciliter et accélérer l’analyse d’un grand nombre de noms de domaine et la corrélation des informations DNS avec les services de l’infrastructure nuagique.
Grâce à cette technologie, les attaquants n’ont pas besoin d’infiltrer votre infrastructure. Ils peuvent analyser des milliers de sous-domaines et identifier les cibles vulnérables avant de lancer une attaque rapide avec l’IA. Cela peut causer préjudice au détenteur de la marque.
Qui est responsable ?
Cette situation représente un défi pour beaucoup d’entreprises, les services informatiques, de sécurité et marketing ayant tous un rôle à jouer. En outre, les organisations peuvent être réticentes à la suppression d’enregistrements plus anciens de peur de perturber un système d’exploitation actif.
Les équipes informatiques et de sécurité doivent travailler ensemble pour identifier et supprimer ces enregistrements, tout en sécurisant les budgets et le personnel nécessaires pour maintenir une surveillance continue du problème.
Existe-t-il des solutions ?
Un simple audit DNS ponctuel ne résout plus le problème, car les organisations mettent constamment à jour leurs enregistrements DNS. Pour les organisations de grande taille, ces mises à jour peuvent même se chiffrer en milliers.
Les organisations ont besoin d’une veille continue de leurs sous-domaines et doivent comprendre comment leurs enregistrements DNS sont résolus. L’IA réduit drastiquement le temps et les efforts nécessaires à la découverte d’actifs numériques oubliés. Les organisations ont besoin de la même visibilité continue du côté défensif pour identifier, surveiller et sécuriser chaque sous-domaine avant qu’un attaquant ne trouve celui qui a été oublié.
En savoir plus sur les services de veille de sous-domaine de CSC pour une meilleure visibilité des menaces liées aux sous-domaines et une posture de sécurité améliorée.
