攻击手段再度升级,DNS中毒攻击成功入侵知名信息技术网站

来源:畅享网  
2013/5/6 9:27:10
Websense安全专家指出,面对层出不穷的攻击手段,许多安防措施均效果不佳,而具备实时智能检测功能的Websense高级分类引擎则可以针对最复杂的安全威胁提供实时威胁分析,为用户提供充分的安全保障。通过提供上下文关联分析功能与云端防护体系,ACE可以为用户提供实时的数据泄露防护;通过分析和检测进站与出站流量,ACE能提前遏制各种数据盗窃、移动恶意软件、有害的移动应用程序和更新等,助企业全面抵御各类安全威胁。


本文关键字: 攻击 DNS 信息技术

近日,全球领先的Web安全、数据安全、电子邮件安全、移动安全及数据泄露防护(DLP)解决方案提供商Websense 公司ThreatSeeker网络成功检测到一起发生在肯尼亚的DNS中毒攻击事件,这次攻击以包括谷歌、Bing、LinkedIn等在内的知名信息技术网站为攻击目标,在此次攻击事件中,被攻击者利用的DNS记录指向一个关于黑客信息的页面,虽然没有指向恶意网页,但它可以随时替换为恶意网页,将网站浏览用户引至恶意网站。

所谓DNS中毒攻击就是利用互联网域名系统中的漏洞进行攻击,没有及时打补丁的ISP都很容易受到攻击,这些ISP的合法IP会被某个网站给取代,即使终端用户输入正确的网址也会被重定向至那些恶意网站,这种攻击手段令企业安全人员防不胜防。

以下则是Websense ThreatSeeker网络的检测结果。

这次DNS攻击是所谓的孟加拉黑客集团发起的一次大规模攻击。该黑客集团曾经成功攻击过700,000家网站,最近又将攻击瞄准了马维拉的各大知名网站。在此次肯尼亚DNS攻击事件中,知名IT安全信息网站zone-h.com对各个被黑网站进行了追踪,并收集到一系列的数据,从这些数据可以看出,许多知名网站都受到了影响。

Websense安全专家指出,面对层出不穷的攻击手段,许多安防措施均效果不佳,而具备实时智能检测功能的Websense高级分类引擎则可以针对最复杂的安全威胁提供实时威胁分析,为用户提供充分的安全保障。通过提供上下文关联分析功能与云端防护体系,ACE可以为用户提供实时的数据泄露防护;通过分析和检测进站与出站流量,ACE能提前遏制各种数据盗窃、移动恶意软件、有害的移动应用程序和更新等,助企业全面抵御各类安全威胁。

责编:孔维维
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918