サービス終了後に残っているDNS設定を利用したサブドメインの乗っ取りについて

https://jprs.jp/tech/security/2025-01-21-danglingrecords.html

  • ダングリングレコードはDNS検索により、外部から検出可能
  • そのため、第三者がダングリングレコードを探索し、参照先の事業者にWebサーバーや 権威DNSサーバーを再設定することで、サブドメインテイクオーバーやNSテ イクオーバーといった、サブドメインを乗っ取るサイバー攻撃に利用される 可能性がある