پایگاه خبری تحلیلی انتخاب (Entekhab.ir) : بيش از ۷۵ درصد سازمانها در ايالات متحده و انگلستان حداقل يکبار حمله DNS را تجربه کردهاند که ۶۶درصد از آنها طي يک سال اخير و در ايالات متحده رخ داده است.
طبق جديدترين پژوهش Vanson Bourne که به سفارش کمپاني Cloudmark صورت گرفت، به گفته ۷۴ درصد از کساني که حداقل يکبار حمله DNS را تجربه کرده اند، سازمان توسط يک حمله انکار سرويس DDoS از طريق مکاتبات ايميلي با CMagazine.com به هدف قطع اينترنت و يا وقفه در سرويسدهي روبهرو بوده است.
بررسي امنيت DNS بر اساس ۳۰۰ مرکز تصميمگيري فناوري اطلاعات با سازمانهايي که حداقل ۱۰۰۰ نفر نيرو در بخشهاي سرويس مالي، IT، ساخت و توليد، خرده فروشي، توزيع و بخش حمل و نقل دارند، انجام شده که ۲۰۰ مورد از آنها، ايالات متحده و ۱۰۰ مورد، انگلستان را شامل ميشود.
در يکي از محققان امنيتي شرکت Cloudmark گفت که مهاجمان CMagazine.com قادر به راهاندازي حملات DDoS از طريق Dns Amplifications و فرسودگي منابع هستند. آنها يک دامنه مخرب با سوابق منابع بسيار بزرگ با هدف اجراي يک حمله تقويت DNS راهاندازي کرده و هنگامي که دامنههاي مخرب ايجاد شد، توسط IP جعلي به يک آدرس IP جعلي از سرويسدهنده resolvers DNS باز شد، حمله DDOS شکل مي گيرد.
حملات DDoS به احتمال زياد، حمله شماره اول DNS بوده که به دليل تلاش حداقل و منابع مورد نياز مهاجم پايان مييابد. ايجاد سناريو حملات DDoS در آن سازمانهايي است که متمرکز بر تعديل بوده و اين در حالي است که امکان دارد آلودگي مخرب و سرقت دادهها در جاي ديگر در شبکه اتفاق بيفتد.
در اين حملات 63 درصد از سازمانها تجربه از دست دادن اينترنت،۴۲ درصد شکايات مشتريان، ۳۴ درصد از دست دادن اطلاعات حساس و مهم کسب و کار و اطلاعات محرمانه مربوط به مشتري و ۳۰ درصد تجربه از دست رفتن درآمد را داشتهاند.
به دنبال حمله DNS هزينههاي بازسازي و عملياتي نيز در نظر گرفته شده و با اين حال پاسخ دهندگان با تاکيد به حفظ مشتري و شهرت نام تجاري به عنوان بزرگترين دغدغه روبهرو بودهاند. به گفته کارشناسان اين شرکت حملات DNS ميتواند با تحت فشار قرار دادن زيرساختها و منابع سازمان منجر به از دست رفتن درآمد شود.
نزديک به ۷۰ درصد از پاسخ دهندگان اظهار داشتهاند که سازمان يک راه حل امنيتي DNS براي محافظت در برابر حملات DNS ايجاد کرده است.
کارشناسان شرکت Cloudmark معتقدند مهم اين است که سازمان، برنامه حفاظت DNS را به استراتژي امنيتي کلي خود تبديل کند و اين درحالي است که تمام سازمانها فقط با يک روال سنتي توسط آنتي ويروس و فايروال براي جلوگيري از آسيب پذيريها اقدام کردهاند.
منبع : افتانا