Hackers détournent le domaine .arpa pour des arnaques de phishing

Les attaquants ont exploité le domaine internet .arpa pour héberger des sites malveillants et diffuser des liens de phishing. Ils utilisent IPv6 et des adresses .arpa cachées pour masquer les URL et voler les identifiants des utilisateurs. Le stratagème a été rapporté par TechRadar le 2 mars 2026.

Le domaine .arpa, composante essentielle de l'infrastructure internet, a été détourné par des hackers à des fins de phishing. Selon TechRadar, les attaquants exploitent la technologie IPv6 avec des adresses .arpa cachées pour créer des sites et domaines malveillants indétectables. Ces URL déguisées mènent les utilisateurs vers des pages de phishing conçues pour capturer discrètement les identifiants. L'exploit permet aux hackers d'héberger des arnaques dans des endroits difficiles à repérer, contournant les méthodes de détection habituelles. Aucune victime spécifique ou ampleur de l'attaque n'a été détaillée dans le rapport. La couverture de TechRadar met en lumière la vulnérabilité de ce domaine fondamental, utilisé pour la résolution d'adresses internet. Cet incident souligne les risques persistants en matière de sécurité internet, en particulier avec des protocoles émergents comme IPv6. Les utilisateurs sont invités à rester vigilants face aux liens suspects, bien que la source n'indique aucune mesure préventive supplémentaire.

Articles connexes

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
Image générée par IA

Attackers hijack Linux Snap Store apps to steal crypto phrases

Rapporté par l'IA Image générée par IA

Cybercriminals have compromised trusted Linux applications on the Snap Store by seizing expired domains, allowing them to push malware that steals cryptocurrency recovery phrases. Security experts from SlowMist and Ubuntu contributor Alan Pope highlighted the attack, which targets established publisher accounts to distribute malicious updates impersonating popular wallets. Canonical has removed the affected snaps, but calls for stronger safeguards persist.

Major VPN providers such as NordVPN, ExpressVPN, and Proton VPN are facing attacks through typosquatting, where fake domains mimic their official sites. A report indicates that 14 percent of these imitation domains are malicious. Users are advised to take precautions to avoid falling victim to these scams.

Rapporté par l'IA

Digital squatting has reached new heights as hackers increasingly impersonate brands through domain attacks. This form of cyber impersonation takes various shapes to deceive users and organizations. The trend highlights ongoing challenges in online security.

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

Rapporté par l'IA

A new Google research report indicates that the cloud security threat landscape is rapidly evolving. Hackers are increasingly targeting third parties and software vulnerabilities to breach systems. The report also notes a decline in cloud misconfigurations.

A new cybercrime platform known as 1Campaign allows hackers to run malicious Google Ads while evading the company's screening process. This development is raising concerns in the cybersecurity community. The platform's emergence highlights ongoing challenges in online advertising security.

Rapporté par l'IA

The year 2025 brought significant challenges to the internet worldwide, with widespread disruptions from cable failures, power grid issues, and cloud service problems. According to a TechRadar analysis, these incidents caused the internet to unravel quietly across continents. The report highlights a bruising period of instability for digital infrastructure.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser