Meldungen

Cyberkriminelle umgehen Sicherheitsmechanismen über DNS-Technik

Phishing-Angriffe nutzen .arpa-Domains für versteckte Schadinhalte

4. März 2026

|


img_ccinfo_security

Bild: © CANCOM

Cyberkriminelle nutzen die eigentlich nur für technische DNS-Zwecke vorgesehene Top-Level-Domain .arpa zunehmend, um Sicherheitsmechanismen zu umgehen. Das zeigt Infoblox in einem aktuellen Bericht auf. Konkret manipulieren sie demnach Reverse-DNS-Einträge, um so schädliche Inhalte bereitzustellen und Phishing-Kampagnen zu verschleiern.

Reverse-DNS-Einträge (PTR-Records) dienen normalerweise der technischen Verifikation, etwa bei E-Mail-Servern oder für Netzwerk-Analysen, indem sie IP-Adressen in .arpa-Domainnamen auflösen. Wie Infoblox beschreibt, missbrauchen Angreifer diese Infrastruktur jedoch, um .arpa-Domains zu erzeugen, die von vielen Sicherheitslösungen nicht überwacht bzw. nicht konsequent geprüft werden. Entsprechende cyberkriminelle Aktivitäten blieben deshalb häufig unentdeckt.

Infoblox empfiehlt Unternehmen daher, ihr DNS-Monitoring auszuweiten und insbesondere Reverse-DNS-Anfragen stärker zu analysieren. Zudem sollten sie ihre Sicherheitsrichtlinien so anpassen, dass auch ungewöhnliche .arpa-Domains aktiv geprüft und bei Bedarf blockiert werden.

Neueste Meldungen

Nationaler Sicherheitsrat beschließt neue AI-Einrichtung

Die Bundesregierung gründet ein AI-Sicherheitsinstitut zur Analyse und Bewertung moderner AI-Modelle. Mehr erfahren.

Artikel lesen

Zwischen Automatisierung und Kontrolle

„Human on the Loop“ bedeutet, dass Menschen AI-Systeme überwachend begleiten und nur bei Bedarf eingreifen.

Artikel lesen

Studie: AI-ready Data Platforms 2026

Wie „AI-ready“ sind Datenplattformen wirklich?

Artikel lesen

Studie warnt vor “Schmeichel-AI“

Viele AI-Modelle stimmen Nutzern überdurchschnittlich häufig zu – selbst bei Täuschungen oder illegalen Handlungen. Das hat eine aktuelle Studie ergeben.

Artikel lesen

Mehrjährige AI-Studie

AI findet insbesondere dann Akzeptanz, wenn sie als unterstützender „Fachkollege“ – und nicht als Ersatz menschlicher Expertise – wahrgenommen wird.

Artikel lesen

Künstliche Intelligenz

An Freitagnachmittagen ist die Wahrscheinlichkeit hoch, dass Mitarbeiter AI-generierte Inhalte nicht ausreichend überprüfen.

Artikel lesen