噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

Go Daddy回應惡意DNS攻擊

鄒錚 發(fā)表于:12年12月11日 15:52 [編譯] DOIT.com.cn

  • 分享:
[導讀]域名注冊商和網(wǎng)站托管服務提供商Go Daddy針對少數(shù)其托管網(wǎng)站的DNS攻擊(一家安全公司稱該攻擊使網(wǎng)絡罪犯傳播勒索軟件)作出回應。

英國安全廠商Sophos最近發(fā)現(xiàn)了這個攻擊。這種攻擊瞄準的是網(wǎng)站的DNS記錄,向其添加一個子域,讓用戶鏈接到惡意IP地址。“這使攻擊者能夠在攻擊中利用看似合法的URL,以幫助逃避安全過濾,并讓用戶認為這是安全網(wǎng)站,”Sophos主要病毒研究員Fraser Howard表示,“合法主機域名解析到合法IP地址,而添加的子域名則解析到惡意服務器。”

專家稱,黑客并沒有使用復雜的技術。該攻擊者使用偷來的登錄賬號來進入受害者的Go Daddy賬戶管理控制臺,在這里,攻擊者可以修改DNS設置。這種攻擊屬于常見的攻擊技術之一,即欺騙用戶,讓用戶相信他們在訪問合法網(wǎng)站。DNS攻擊很常見,已經(jīng)被使用多年,這種攻擊主要針對各種配置漏洞和協(xié)議錯誤。最廣為人知的是DNS緩存中毒,該攻擊技術通過使用其他流氓地址來替代互聯(lián)網(wǎng)地址,以破壞互聯(lián)網(wǎng)服務器的域名系統(tǒng)表。

Go Daddy:這并不是漏洞問題

Go Daddy公司的信息安全業(yè)務主管Scott Gerlach表示, Go Daddy在過去幾個月一直在處理這個問題。該公司正在刪除受影響網(wǎng)站的惡意DNS條目以及重置客戶密碼。在記者采訪中,已有約100個網(wǎng)站受到影響,他敦促客戶考慮使用更高強度的密碼。

“經(jīng)我們證實,DNS系統(tǒng)中沒有漏洞被利用來進行這個攻擊,”Gerlach表示,“DNS沒有被攻擊,我們的系統(tǒng)也沒有被攻擊,這些攻擊者利用的是偷來的用戶登錄賬號。”

Gerlach表示,DNS問題是安全團隊面對的最少的問題。拒絕服務攻擊則是一種常見問題,其次是過時的第三方內(nèi)容管理系統(tǒng)平臺(例如Wordpress和Jumilla)中的漏洞問題。攻擊者利用這些平臺的漏洞,注入惡意代碼建立路過式攻擊網(wǎng)站。

暴力破解密碼攻擊和網(wǎng)絡釣魚欺騙是長期存在的問題。用戶可以設置高強度密碼和啟用雙因素身份驗證,來降低受到這種攻擊的風險。在用戶試圖登錄托管賬戶時,Go Daddy的兩步驗證會通過短信向用戶發(fā)送驗證碼。然而,目前兩步驗證法僅對加拿大和美國的用戶可用。Go Daddy正計劃在全球范圍內(nèi)推廣該服務。

Go Daddy的事件響應小組推測,這個攻擊的來源可能是Cool Exploit Kit,這是一個自動攻擊工具包,主要用于傳播勒索軟件。Go Daddy表示,受感染客戶很有可能被這種工具包傳播的惡意軟件竊取了登錄賬號或者感染了計算機。

Sophos公司的Howard表示,勒索軟件似乎是專門發(fā)送到受害者的具體位置。用戶收到自稱是來自FBI的假消息,稱其計算機的IP地址被連接到兒童色情網(wǎng)站,只有用戶支付贖金,其電腦才會被解除鎖定。

Cool Exploit Kit針對各種漏洞(包括Java錯誤),它通過路過式攻擊網(wǎng)站來傳播。Howard表示:“流氓服務器在運行一個自稱是‘Cool EK’的漏洞利用工具包,從登陸頁面的管理面板來看,該工具包來自于俄羅斯。”

[責任編輯:張存]
張存
2013年5月7日,全球領先的獨立企業(yè)數(shù)據(jù)集成軟件提供商Informatica在北京召開了媒體見面會,Informatica公司執(zhí)行副總裁兼首席營銷官Margaret Breya女士和Informatica大中國區(qū)總經(jīng)理王晨杰先生向到會的數(shù)十家媒體闡釋了Informatica公司最新發(fā)展藍圖,共享了數(shù)據(jù)集成和數(shù)據(jù)質(zhì)量管理方面的成功經(jīng)驗,以及布局中國市場的最新思路。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構中最基礎的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術有限公司 版權所有.