DNS被利用 黑客破壞數(shù)據(jù)安全新手段
隨著IT技術(shù)的發(fā)展,黑客的攻擊手段也變化多端,近日黑客就有了新的破壞數(shù)據(jù)安全的辦法。
近日,某國際知名安全公司成功檢測到一起發(fā)生在肯尼亞的DNS中毒攻擊事件,這次攻擊以包括谷歌、Bing、LinkedIn等在內(nèi)的知名信息技術(shù)網(wǎng)站為攻擊目標(biāo),在此次攻擊事件中,被攻擊者利用的DNS記錄指向一個關(guān)于黑客信息的頁面,雖然沒有指向惡意網(wǎng)頁,但它可以隨時替換為惡意網(wǎng)頁,將網(wǎng)站瀏覽用戶引至惡意網(wǎng)站。
所謂DNS中毒攻擊就是利用互聯(lián)網(wǎng)域名系統(tǒng)中的漏洞進(jìn)行攻擊,沒有及時打補(bǔ)丁的ISP都很容易受到攻擊,這些ISP的合法IP會被某個網(wǎng)站給取代,即使終端用戶輸入正確的網(wǎng)址也會被重定向至那些惡意網(wǎng)站,這種攻擊手段令企業(yè)安全人員防不勝防。
這次DNS攻擊是所謂的孟加拉黑客集團(tuán)發(fā)起的一次大規(guī)模攻擊。該黑客集團(tuán)曾經(jīng)成功攻擊過700,000家網(wǎng)站,最近又將攻擊瞄準(zhǔn)了馬維拉的各大知名網(wǎng)站。在此次肯尼亞DNS攻擊事件中,知名IT安全信息網(wǎng)站zone-h.com對各個被黑網(wǎng)站進(jìn)行了追蹤,并收集到一系列的數(shù)據(jù),從這些數(shù)據(jù)可以看出,許多知名網(wǎng)站都受到了影響。