Domain Apocalypse
Real domain disasters, told as incident stories — and the specific controls that would have stopped each one.

டொமைன் கடத்தல் உண்மையில் எப்படி நடக்கிறது: ஐந்து தாக்குதல் வழிகளும் அபாயத்தைக் குறைக்கும் கட்டுப்பாடுகளும்
சமூகப் பொறியியல், ரெஜிஸ்ட்ரார் கணக்கு ஊடுருவல், DNS வழங்குநர் கைப்பற்றல், NS கடத்தல், காலாவதியான டொமைனை மீண்டும் பதிவு செய்தல் ஆகிய ஐந்து வழிகளில் தாக்குநர்கள் நிஜ உலகில் டொமைன்களைக் கைப்பற்றுவதையும், அவற்றைத் தடுக்கும், கட்டுப்படுத்தும் அல்லது கண்டறியும் பாதுகாப்புகளையும் விளக்கும் நடைமுறை வழிகாட்டி.

2025 அக்டோபர் 20 AWS செயலிழப்பின் பின்னணி
2025 அக்டோபர் 20 AWS நிகழ்வு, DNS உண்மையில் செயல்படும் விதம், இந்தத் தோல்வி இவ்வளவு பரவலாகப் பாதிப்பை ஏற்படுத்தியதற்கான காரணம், மேலும் மீள்திறன் கொண்ட இணையக் குழுக்கள் செய்யக்கூடியவை ஆகியவற்றை ரெஜிஸ்ட்ரார் மற்றும் DNS செயல்பாட்டுப் பார்வையில் விளக்கும் ஆய்வு.

பணப்பையை இழந்த பிறகு டோக்கனைஸ் செய்யப்பட்ட டொமைனை மீட்பது: ஒரு உயிர்காப்பு வழிகாட்டி
உங்கள் டோக்கனைஸ் செய்யப்பட்ட டொமைனை வைத்திருக்கும் பணப்பைக்கான அணுகலை இழந்தால் உண்மையில் என்ன நடக்கும் என்பதையும், அத்தகைய நிலை ஏற்படும் வாய்ப்பை முன்கூட்டியே குறைப்பதற்கான நடைமுறை நடவடிக்கைகளையும் அறியுங்கள். காப்புப்பிரதிகள், பல-கையெழுத்து, வன்பொருள் பணப்பைகள், சமூக மீட்பு மற்றும் எந்தத் தளத்தாலும் செய்யக்கூடியவற்றின் வரம்புகள் ஆகியவை இதில் அடங்கும்.

அந்த $12 நிமிடம்: Google Domains ஒரு Google.com ஆர்டரை ஏற்றுக்கொண்டபோது
செப்டம்பர் 2015-ல், முன்னாள் ஊழியர் Sanmay Ved அளித்த google.com-க்கான $12 ஆர்டரை Google Domains ஏற்றுக்கொண்டு, சுமார் ஒரு நிமிடம் கழித்து ரத்து செய்தது. இந்தச் சம்பவம் எதை நிரூபிக்கிறது, எது இன்னும் உறுதியாகத் தெரியவில்லை, மேலும் $6,006.13 பரிசு டொமைன் பாதுகாப்புக்கு ஏன் இன்னும் முக்கியமானது.

Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்
2020 ஜூலை 15 அன்று, தாக்குதலாளர்கள் தொலைபேசி வழியாக Twitter-க்குள் நுழைந்து Obama, Biden, Musk, Gates, Apple, Uber ஆகியோரின் சரிபார்க்கப்பட்ட கணக்குகளைக் கைப்பற்றி, Bitcoin இரட்டிப்பாக்கும் மோசடியை நடத்தி சுமார் $118,000 ஈட்டினர். ஓர் ஆன்லைன் அடையாளத்தின் கட்டுப்பாடு எவ்வாறு திருடப்பட்டது, ஒரு பெயரைச் சொந்தமாக வைத்திருப்பது பற்றி அது என்ன கற்பிக்கிறது என்பதன் ஆழமான ஆய்வு.

Domain Mayday EP05: 2024 Squarespace DeFi டொமைன் பெருமளவுக் கைப்பற்றல்
ஜூலை 2024-ல், Google Domains-லிருந்து Squarespace-க்கு நடந்த ரெஜிஸ்ட்ரார் இடமாற்றம் பலவீனமான இயல்புநிலை அங்கீகாரத்தைப் பெருமளவிலான தாக்குதல் பரப்பாக மாற்றியது. தாக்குநர்கள் Compound Finance, Celer Network, Pendle, Unstoppable Domains உள்ளிட்ட கிரிப்டோ மற்றும் DeFi திட்டங்களின் டொமைன்களைக் கைப்பற்றி, பணப்பையை வெளியேற்றும் ஃபிஷிங் தளங்களை நோக்கித் திருப்பினர். ஒரு “தடையற்ற” இடமாற்றம் நூற்றுக்கணக்கான பூட்டப்படாத முன்வாசல்களை எப்படி உருவாக்கியது என்பதையும், ரெஜிஸ்ட்ரார் பாதுகாப்பு மற்றும் MFA பற்றி அது கற்பிப்பதையும் இங்கு காணலாம்.

BadgerDAO முன்புறத் தாக்குதல்: உட்செலுத்தப்பட்ட ஒரே ஸ்கிரிப்ட் வழியாக $120M வெளியேற்றப்பட்டது
2021 டிசம்பரில், தாக்குநர்கள் BadgerDAO-வின் Cloudflare கணக்கைச் சமரசம் செய்து அதன் இணையதள முன்புறத்தில் ஒரு தீங்கிழைக்கும் ஸ்கிரிப்டை உட்செலுத்தினர். தணிக்கை செய்யப்பட்ட ஸ்மார்ட் கான்ட்ராக்ட்கள் தொடப்படவே இல்லை—ஆனாலும் பயனர்கள் அறியாமல் கையொப்பமிட்ட பணப்பை அனுமதிகள் வழியாக ~$120M வெளியேறியது. இணையதளமும் உங்கள் பாதுகாப்புத் தாக்குதல் பரப்பின் ஒரு பகுதி ஏன் என்பதற்கான ஆழமான ஆய்வு.

Bitcoin.org இணையதளக் கடத்தல்: Bitcoin-ன் முகப்புப் பக்கம் "உங்கள் நாணயங்களை இரட்டிப்பாக்குங்கள்" மோசடியாக மாறிய விதம்
2021 செப்டம்பரில், Cobra என்ற புனைபெயர் கொண்ட இயக்குநரால் நடத்தப்படும் Bitcoin-ன் நீண்டகாலத் தகவல் மையமான Bitcoin.org, தளம் முடக்கப்படுவதற்கு முன் போலியான "உங்கள் Bitcoin-ஐ இரட்டிப்பாக்குங்கள்" பரிசளிப்பு மோசடியைக் காட்டியது. Nameserver மற்றும் WHOIS மாற்றங்களால் பார்வையாளர்கள் DNS ஊடுருவலைச் சந்தேகித்தனர்; ஆனால் பொதுவில் அதன் மூலக் காரணம் உறுதிப்படுத்தப்படவில்லை. சாதாரண டொமைன் உள்கட்டமைப்பைச் சார்ந்திருக்கும் கிரிப்டோ-சார்ந்த தளங்களுக்கு இந்தச் சம்பவம் கற்பிக்கும் பாடங்கள் இவை.

Curve Finance DNS கைப்பற்றல்: ‘தணிக்கை செய்யப்பட்ட ஒப்பந்தங்களால்’ முன்வாசலைக் காப்பாற்ற முடியாதபோது
ஆகஸ்ட் 2022-ல் Curve Finance-ன் ஸ்மார்ட் கான்ட்ராக்ட்கள் பாதிக்கப்படவில்லை — ஆனால் தாக்குநர்கள் அதன் ரெஜிஸ்ட்ராரில் curve.fi டொமைனைக் கைப்பற்றி, தளத்தை நகலெடுத்து, பயனர்களிடமிருந்து சுமார் $570K-ஐ வெளியேற்றினர். DeFi முன்தளத்தின் மீதான DNS தாக்குதல் குறித்த ஆழமான ஆய்வும், டொமைன் பாதுகாப்பைப் பற்றி அது கற்பிப்பவையும்.

DNSpionage: அரசுகளுக்கு எதிராக DNS-ஐ ஆயுதமாக்கிய நடவடிக்கை
2018 ஆம் ஆண்டின் இறுதியில் Cisco Talos வெளிப்படுத்திய DNSpionage, ஈரானிய நலன்களுடன் தொடர்புடையதாக ஆய்வாளர்கள் பின்னர் குறிப்பிட்ட ஒரு நடவடிக்கை. அரசாங்க மற்றும் நிறுவன டொமைன்களைக் குறிவைத்த தீங்குநிரல் நடவடிக்கையும், அதிலிருந்து தனியான DNS திசைமாற்ற நடவடிக்கையும் இதில் அடங்கின. 2019 ஜனவரியில், Emergency Directive 19-01 மூலம் கூட்டாட்சி அமைப்புகள் தங்கள் DNS உட்கட்டமைப்பைத் தணிக்கை செய்து பாதுகாக்க வேண்டும் என்று CISA உத்தரவிட்டது.

Dyn DNS தாக்குதல்: Mirai பாட்நெட் முக்கிய இணையச் சேவைகளைச் சீர்குலைத்தபோது
அக்டோபர் 21, 2016 அன்று Mirai IoT பாட்நெட் இயக்கிய DDoS தாக்குதல் DNS வழங்குநரான Dyn-ஐ மூன்று அலைகளில் தாக்கியதால், Twitter, Netflix, Reddit, Spotify, GitHub, Airbnb, PayPal உள்ளிட்ட சேவைகள் பல பயனர்களால் அணுக முடியாதவையாகின — DNS வழங்குநர் செறிவு குறித்த ஒரு Domain Mayday வழக்காய்வு.

Domain Mayday EP14: ஒரு பாதுகாப்பு நிறுவனமே DNS கடத்தலுக்கு ஆளானபோது — Fox-IT சம்பவம்
செப்டம்பர் 2017-ல், தாக்குதலாளர்கள் நெதர்லாந்து பாதுகாப்பு நிறுவனமான Fox-IT-ன் மூன்றாம் தரப்பு டொமைன் ரெஜிஸ்ட்ரார் கணக்கில் நுழைந்து, அதன் DNS-ஐ மாற்றி, மோசடியாக TLS சான்றிதழைப் பெற்று, வாடிக்கையாளர் போக்குவரத்தில் 10 மணி நேர man-in-the-middle தாக்குதலை நடத்தினர். Fox-IT அதைக் கண்டறிந்து, தொழில்துறையின் மிக வெளிப்படையான சம்பவப் பிந்தைய அறிக்கைகளில் ஒன்றை வெளியிட்டது.

GoDaddy-யின் பல ஆண்டுகாலத் தாக்குதல் நடவடிக்கை: hosting ஊடுருவல்கள், வெளிப்பட்ட நற்சான்றுகள் மற்றும் தீங்கிழைக்கும் வழிமாற்றுகள்
2020 முதல் 2022 வரை வெளிப்படுத்தப்பட்ட hosting சம்பவங்கள், 1.2 மில்லியன் Managed WordPress வாடிக்கையாளர்களின் தகவல்களை வெளிப்படுத்தியதும் சில hosted இணையதளங்களை வழிமாற்றியதுமான பல ஆண்டுகால அச்சுறுத்தல் நடவடிக்கையின் பகுதிகள் என்று GoDaddy கூறுகிறது. சேவை வழங்குநர் செறிவு ஆபத்தையும் — இந்த வெளிப்படுத்தல்கள் எவற்றை நிறுவவில்லை என்பதையும் — நெருக்கமாக ஆராய்வோம்.

ICANN ஊழியர்கள் ஃபிஷிங்கில் சிக்கியபோது: 2014 CZDS தரவு மீறல்
2014 ஆம் ஆண்டின் இறுதியில் ICANN டொமைனைப் போலியாகக் காட்டிய குறிவைத்த ஃபிஷிங் மின்னஞ்சல்கள் ஊழியர்களின் நற்சான்றுகளைத் திரட்டி, Centralized Zone Data System கோப்புகளுக்கான நிர்வாக அணுகலைப் பெற்றுத் தந்தன. நகலெடுக்கப்பட்ட gTLD மண்டலத் தரவு மற்றும் பயனர் தகவல் எவ்வாறு வெளிப்பட்டன — எந்த முக்கியமான IANA அமைப்புகள் பாதிக்கப்படவில்லை — என்பதன் விரிவான ஆய்வு.

Lenovo.com DNS கடத்தல்: Lizard Squad ஒரு வன்பொருள் பெருநிறுவனத்தின் முன்வாசலைக் கைப்பற்றியபோது
பிப்ரவரி 25, 2015 அன்று, தாக்குதலாளர்கள் Lenovo.com-ன் பெயர் சேவையகம் மற்றும் மின்னஞ்சல் வழித்தடத்தை மாற்றி, பார்வையாளர்களை ஒரு வெப்கேம் படக்காட்சிக்குத் திருப்பியதுடன் சில மின்னஞ்சல் போக்குவரத்தையும் வெளிப்படுத்தினர். இந்தச் சம்பவத்திற்கு Webnic சமரசமே காரணம் என்று ஆராய்ச்சியாளர்கள் கூறினர்; ஆனால் அவர்கள் தெரிவித்த தாக்குதல் தொடரை Webnic பொதுவெளியில் உறுதிப்படுத்தவில்லை.

Malaysia Airlines DNS கடத்தல்: “404 — விமானத்தைக் காணவில்லை”
2015 ஜனவரியில் Lizard Squad, malaysiaairlines.com-ன் DNS-ஐக் கடத்தி, விமான நிறுவனத்தின் தளத்திற்குப் பதிலாக மேலாடை அணிந்த பல்லியையும் “404 — விமானத்தைக் காணவில்லை” என்ற கேலிச் செய்தியையும் வைத்தது. எந்தச் சேவையகமும் ஊடுருவப்படவில்லை — தாக்குநர்கள் டொமைன் சுட்டிய இடத்தை மட்டுமே மாற்றினர். விமான நிறுவனத்தின் மிக வெளிப்படையான முன்வாசலாக DNS எப்படி மாறியது என்பதை ஆராயும் ஒரு Domain Mayday ஆழாய்வு.

MyEtherWallet BGP + DNS தாக்குதல்: கடத்தப்பட்ட இணைய வழித்தடம் $150K மதிப்புள்ள ETH-ஐ எவ்வாறு வடிகட்டியது
2018 ஏப்ரல் 24 அன்று, தாக்குதலாளர்கள் Amazon Route 53-க்கான இணைய வழித்தடத்தைக் கடத்தி, myetherwallet.com-க்கான DNS பதில்களை நச்சுப்படுத்தி, சுய கையொப்பமிட்ட சான்றிதழுக்குப் பின்னால் ஒரு ஃபிஷிங் நகலை வழங்கினர்—இதனால் சுமார் $150,000 மதிப்புள்ள Ethereum திருடப்பட்டது. இயல்பாகவே நம்பும் ஒரு வழித்தட அடுக்கின் மீது DNS ஏன் பயணிக்கிறது என்பதை ஆராயும் Domain Mayday ஆழமான பகுப்பாய்வு.

Panix.com டொமைன் கடத்தல்: நியூயார்க்கின் மிகப் பழைய ISP-ஐ மோசடியாகப் பரிமாற்றிய சம்பவம்
2005 ஜனவரியில், நியூயார்க்கின் மிகப் பழைய வணிக ISP-யின் டொமைனான panix.com, திருடப்பட்ட கிரெடிட் கார்டு விவரங்களைக் கொண்டு தொடங்கப்பட்ட reseller கணக்கின் வழியாக மோசடியாகப் பரிமாற்றப்பட்டது. அப்போது புதிதாக இருந்த பரிமாற்றக் கொள்கையின் குறைபாடு அல்ல, வெளிப்படையான அங்கீகாரத்தைப் பெறத் தவறியதே காரணம் என்று ICANN-ன் ஆய்வு கண்டறிந்தது.

Perl.com டொமைன் திருட்டு: 30 ஆண்டுகள் பழமையான ஒரு சமூகத்தின் இல்லம் எப்படிச் சத்தமின்றித் திருடப்பட்டது
2021 ஜனவரி இறுதியில், பல தசாப்தங்களாக Perl நிரலாக்கச் சமூகத்தின் இல்லமாக இருந்த perl.com, ரெஜிஸ்ட்ரார் நிலையிலான கணக்குச் சமரசத்தின் மூலம் திருடப்பட்டது; சீனா வழியாக மாற்றப்பட்டு, தீம்பொருளுடன் தொடர்புடைய IP முகவரிக்குச் சுட்டப்பட்டு, $190,000 விலைக்கு விற்பனைப் பட்டியலில் இடப்பட்டது. அது எப்படி நடந்தது, எப்படி மீட்கப்பட்டது, ரெஜிஸ்ட்ரார் கணக்குப் பாதுகாப்பைப் பற்றி அது என்ன கற்பிக்கிறது என்பதைக் காணலாம்.

Sea Turtle: அரசுகளை உளவு பார்க்க DNS-ஐக் கடத்திய அரசு ஆதரவு நடவடிக்கை
2019-இல் Cisco Talos வெளிப்படுத்திய அரசு ஆதரவு நடவடிக்கையான “Sea Turtle”, ரெஜிஸ்ட்ரார்கள், பதிவகங்கள், DNS வழங்குநர்கள் வழியாக DNS-ஐ எப்படிக் கடத்தியது — அரசுகள், அமைச்சகங்கள், எரிசக்தி நிறுவனங்களின் போக்குவரத்தைத் தாக்குபவர் சேவையகங்களுக்குத் திசைமாற்றியது, இடைமறிப்புக்காக CA கையொப்பமிட்ட மற்றும் பிற சான்றிதழ்களைப் பெற்றது, ஒரு தேசிய TLD பதிவகத்திற்குள் ஊடுருவியது — என்பதன் ஆய்வு.

Sex.com பெருங்கொள்ளை: இணையத்தின் மிக மதிப்புமிக்க டொமைனைத் திருடிய ஒரு போலிக் கடிதம்
1995-இல் Stephen Cohen என்ற மோசடிக்காரர், Network Solutions-க்கு ஒரே ஒரு போலிக் கடிதத்தை அனுப்பி, உண்மையான உரிமையாளர் Gary Kremen-இடமிருந்து sex.com-ஐத் திருடினார். அதை மீட்பதற்கான பல ஆண்டுகாலப் போராட்டம் $65 மில்லியன் தீர்ப்பு, மெக்சிகோவுக்குத் தப்பியோடிய குற்றவாளி, டொமைன்கள் சொத்து என நிறுவிய வரலாற்றுச் சிறப்புமிக்க தீர்ப்பு ஆகியவற்றில் முடிந்தது.

SushiSwap MISO உள்நபர் தாக்குதல்: ஒரு தீங்கிழைக்கும் commit டோக்கன் ஏலத்திலிருந்து ~$3M-ஐத் திசைதிருப்பிய விதம்
செப்டம்பர் 2021-ல், ஓர் அநாமதேய ஒப்பந்ததாரர் தீங்கிழைக்கும் commit மூலம் SushiSwap-ன் MISO launchpad முன்தளத்தில் தனது சொந்தப் பணப்பை முகவரைச் சேர்த்து, Jay Pegs Auto Mart ஏலத்திலிருந்து 864.8 ETH-ஐ (~$3M) திசைதிருப்பினார். நிரல் விநியோகச் சங்கிலிகள், முன்தள நம்பிக்கை, சரிபார்க்கக்கூடிய உரிமை பற்றி இது கற்பிப்பவை ஆகியவற்றை ஆராயும் Domain Mayday விரிவாய்வு.

Domain Mayday EP10: Phishing-க்கு ஆளான reseller வழியாக Syrian Electronic Army NYTimes.com-ஐ எவ்வாறு முடக்கியது
ஆகஸ்ட் 27, 2013 அன்று, Syrian Electronic Army, Melbourne IT-ன் reseller ஒருவரை phishing செய்து, nytimes.com மற்றும் Twitter-ன் டொமைன்களுக்கான DNS பதிவுகளை மாற்றி எழுதி, New York Times-ஐ பல மணி நேரம் offline ஆக்கியது. Registrar சங்கிலியின் பலவீனமான இணைப்பு, ஒரு செய்தித்தாளின் முன்வாசல் தோல்வியாக எப்படி மாறியது — registry locks எதை மாற்றியிருக்கும் — என்பது குறித்த ஆழமான ஆய்வு.