На promo.example.com вдруг открывается не заброшенная лендинг-страница, а чужой контент — иногда безобидная заглушка, иногда фишинговая форма с логотипом компании. DNS никто не менял, сертификат для основного домена в порядке, а поддомен тем не менее принадлежит уже не вам. Разбираемся, как работает subdomain takeover — атака, которая не требует ни взлома сервера, ни кражи паролей, а использует ровно одну вашу ошибку: DNS-запись, оставленную указывать на сервис, от которого вы давно отказались.
Подробнее →