域名被盗频发!知名服务商TrustName出现大规模安全事故

发布时间:2026-09-03 13:33:22

TrustName是一家获得ICANN认证的域名注册商,运营主体为爱沙尼亚企业Fewmoretaps OU。2026年8月底,ICANN正式向该机构发出撤销认证通知,这份通知计划在9月11日正式生效,撤销理由为该注册商长期没有妥善处置网络滥用投诉,多次整改后依旧达不到ICANN协议要求。


撤销认证的消息对外公开之后,多名TrustName平台客户反馈自己名下域名出现异常被盗转移情况。部分受害者账号已经开启双重验证功能,攻击者依旧可以绕过安全校验,把域名迁移到平台内部陌生账号,后续再转出到其他域名注册商名下。

有受害用户留存完整记录,8月28日自己的域名被推送至TrustName内部陌生账户。用户立刻联系平台客服,申请给域名增加转移锁定保护,平台没有落实该操作。8月30日,这个域名被完整转出到另一家注册商,用户后续连原有账号都无法正常登录,账号密码被篡改。

公开投诉信息里面,不同受害者披露被盗域名数量存在差异,单名用户最多出现二十多个域名被盗记录。还有大量受害者只描述域名被盗,没有公布具体数量,实际受影响域名规模高于公开可统计数字。部分被盗域名统一流向特定接收账号,再分散流转到外部注册服务商系统中。

事件暴露出的安全漏洞

账号双重验证存在功能缺陷是本次事件很关键的安全短板。多名受害客户确认自己账号已经打开2FA双重验证,登录环节显示该功能处于启用状态,但这套安全机制只约束账号登录动作,域名授权转移的业务流程没有同步受双重验证管控。攻击者拿到账号基础账号密码,就可以直接发起域名转移操作,安全防护链条出现明显缺口。

本次事件同样体现域名锁的实际防护价值。域名锁独立于账号登录安全体系,开启状态下,系统会拦截未经许可的域名转出申请。不少受害客户没有主动开启域名锁,还有部分用户向平台申请开启域名锁,服务商没有落实对应操作。缺少这层防护,攻击者发起转移流程时不会遇到额外拦截,域名资产更容易被直接盗走。

域名安全不只是客户自身账号密码防护,服务商侧的流程审核、权限管控以及整体运营稳定性,都会影响到企业域名资产的安全状态。多数企业日常只会关注自身账号是否安全,很少会核查域名服务商的合规风险,这也是域名安全事故频发的主要原因之一。

企业日常域名安全管理实操要点

1.企业要整理好名下所有域名资产,建立专属的资产台账。台账里需要清晰登记每个域名的注册平台、到期时间、域名锁开启状态、负责人联系方式和对接技术人员信息。企业可以每隔一段时间核对一次台账信息,及时更新变动内容,避免部分闲置、老旧域名无人打理,埋下安全隐患。

2.企业要主动开启域名转移锁功能,筑牢域名资产的专属防护屏障。域名锁独立于账号密码和双重验证之外,是针对域名转出操作的专项防护。即便企业域名管理账号出现信息泄露问题,外部人员也无法随意转出域名。日常运营中保持锁定状态即可,仅在需要变更服务商、办理域名过户时临时关闭,操作结束后立刻重新开启。

3.企业和域名服务商合作期间,要持续关注对方的经营和合规情况。挑选合作服务商时,不能只对比服务价格,还要主动了解平台的合规资质、行业口碑和公开风险提示。一旦合作的注册商出现合规处罚、资质异常、经营动荡等问题,企业要提前做好域名迁移准备,分批转移域名资产,规避突发风险。

4.企业要分清账号登录安全和域名业务安全的区别。账号开启双重验证,只能保障账号登录环节的安全,不能完全规避域名过户、转出等高风险操作的隐患。企业需要针对性核查后台权限设置,确认高风险业务操作是否增设独立的验证和确认步骤,补齐安全防护短板。

5.企业要规范内部域名管理权限,杜绝多人共用同一个管理账号的情况。根据员工岗位工作职责,分配对应的独立子账号,只开放岗位所需的操作权限。遇到员工离职、岗位调整的情况,第一时间回收对应的账号权限。涉及域名转出、过户的重要操作,落实人工复核机制,杜绝单人私自操作。

6.企业可以提前备好域名所有权相关的佐证材料。包括企业资质文件、域名注册凭证、历史使用记录等。遇到域名异常转移、篡改等问题时,工作人员可以第一时间联系服务商申请冻结操作,同时整理材料提交ICANN争议处理渠道,最大程度缩短域名追回的时间,减少业务损失。

国科云专家提醒:

TrustName域名被盗事件再次提醒政企单位,域名安全风险来源不只包含账号密码泄露,域名注册服务商合规状态、业务流程管控缺陷同样会造成重大资产损失。很多企业将域名仅当作网站配套工具,安全投入资源不足,风险发生才意识到域名作为数字身份的重要价值。

政企用户选择域名相关服务,建议优先选择国内合规稳定的服务商,完整启用域名锁、异常操作告警等安全配套能力,定期巡检全部域名资产安全状态,建立常态化域名安全管理机制,降低域名被盗、异常转出带来的业务冲击。




推荐阅读:

2025年十大域名安全事件深度盘点(国科云)

思科「交换机」反复重启:上游 CDN 变化触发 DNS 致命

全球恶意广告劫持 DNS 漏洞,日均欺诈百万用户

AI.com以七千万美元完成交易,优质域名仍是企业争夺焦点!

2025年全球域名纠纷超六千,企业如何应对域名抢注仿冒风险?

上一篇:2026年国内外企业级DNS解析服务商推荐与选型建议 下一篇:美金融机构域名被异常转出,政企域名管理如何补齐安全防护短板?
免费试用
联系我们