arrow-right-square Created with Sketch Beta.
کد خبر: ۱۸۴۸۳۹
تاریخ انتشار: ۴۴ : ۱۴ - ۲۱ دی ۱۳۹۳

سازمان‌ها در معرض خطر حملات DNS

پایگاه خبری تحلیلی انتخاب (Entekhab.ir) :
 بيش از ۷۵ درصد سازمان‌ها در ايالات متحده و انگلستان حداقل يک‌بار حمله DNS را تجربه کرده‌اند که ۶۶درصد از آن‌ها طي يک سال اخير و در ايالات متحده رخ داده است.

طبق جديدترين پژوهش Vanson Bourne که به سفارش کمپاني Cloudmark صورت گرفت، به گفته ۷۴ درصد از کساني که حداقل يک‌بار حمله DNS را تجربه کرده اند، سازمان توسط يک حمله انکار سرويس DDoS از طريق مکاتبات ايميلي با CMagazine.com به هدف قطع اينترنت و يا وقفه در سرويس‌دهي روبه‌رو بوده است.

بررسي امنيت DNS بر اساس ۳۰۰ مرکز تصميم‌گيري فناوري اطلاعات با سازمان‌هايي که حداقل ۱۰۰۰ نفر نيرو در بخش‌هاي سرويس مالي، IT، ساخت و توليد، خرده فروشي، توزيع و بخش حمل و نقل دارند، انجام شده که ۲۰۰ مورد از آن‌ها، ايالات متحده و ۱۰۰ مورد، انگلستان را شامل مي‌شود.

در يکي از محققان امنيتي شرکت Cloudmark گفت که مهاجمان CMagazine.com قادر به راه‌اندازي حملات DDoS از طريق Dns Amplifications و فرسودگي منابع هستند. آن‌ها يک دامنه مخرب با سوابق منابع بسيار بزرگ با هدف اجراي يک حمله تقويت DNS راه‌اندازي کرده و هنگامي که دامنه‌هاي مخرب ايجاد شد، توسط IP جعلي به يک آدرس IP جعلي از سرويس‌دهنده resolvers DNS باز شد، حمله DDOS شکل مي گيرد.

حملات DDoS به احتمال زياد، حمله شماره اول DNS بوده که به دليل تلاش حداقل و منابع مورد نياز مهاجم پايان مي‌يابد. ايجاد سناريو حملات DDoS در آن سازمان‌هايي است که متمرکز بر تعديل بوده و اين در حالي است که امکان دارد آلودگي مخرب و سرقت داده‌ها در جاي ديگر در شبکه اتفاق بيفتد.

در اين حملات 63 درصد از سازمان‌ها تجربه از دست دادن اينترنت،۴۲ درصد شکايات مشتريان، ۳۴ درصد از دست دادن اطلاعات حساس و مهم کسب و کار و اطلاعات محرمانه مربوط به مشتري و ۳۰ درصد تجربه از دست رفتن درآمد را داشته‌اند.

به دنبال حمله DNS هزينه‌هاي بازسازي و عملياتي نيز در نظر گرفته شده و با اين حال پاسخ دهندگان با تاکيد به حفظ مشتري و شهرت نام تجاري به عنوان بزرگ‌ترين دغدغه روبه‌رو بوده‌اند. به گفته کارشناسان اين شرکت حملات DNS مي‌تواند با تحت فشار قرار دادن زيرساخت‌ها و منابع سازمان منجر به از دست رفتن درآمد شود.

نزديک به ۷۰ درصد از پاسخ دهندگان اظهار داشته‌اند که سازمان يک راه حل امنيتي DNS براي محافظت در برابر حملات DNS ايجاد کرده است.

کارشناسان شرکت Cloudmark معتقدند مهم اين است که سازمان، برنامه حفاظت DNS را به استراتژي امنيتي کلي خود تبديل کند و اين درحالي است که تمام سازمان‌ها فقط با يک روال سنتي توسط آنتي ويروس و فايروال براي جلوگيري از آسيب پذيري‌ها اقدام کرده‌اند.

منبع : افتانا
نظرات بینندگان