واضح آرشیو وب فارسی:افتانا: بیش از ۷۵ درصد سازمانها در ایالات متحده و انگلستان حداقل یکبار حمله DNS را تجربه کردهاند که ۶۶درصد از آنها طی یک سال اخیر و در ایالات متحده رخ داده است.
بیش از ۷۵ درصد سازمانها در ایالات متحده و انگلستان حداقل یکبار حمله DNS را تجربه کردهاند که ۶۶درصد از آنها طی یک سال اخیر و در ایالات متحده رخ داده است.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، طبق جدیدترین پژوهش Vanson Bourne که به سفارش کمپانی Cloudmark صورت گرفت، به گفته ۷۴ درصد از کسانی که حداقل یکبار حمله DNS را تجربه کرده اند، سازمان توسط یک حمله انکار سرویس DDoS از طریق مکاتبات ایمیلی با CMagazine.com به هدف قطع اینترنت و یا وقفه در سرویسدهی روبهرو بوده است.
بررسی امنیت DNS بر اساس ۳۰۰ مرکز تصمیمگیری فناوری اطلاعات با سازمانهایی که حداقل ۱۰۰۰ نفر نیرو در بخشهای سرویس مالی، IT، ساخت و تولید، خرده فروشی، توزیع و بخش حمل و نقل دارند، انجام شده که ۲۰۰ مورد از آنها، ایالات متحده و ۱۰۰ مورد، انگلستان را شامل میشود.
در یکی از محققان امنیتی شرکت Cloudmark گفت که مهاجمان CMagazine.com قادر به راهاندازی حملات DDoS از طریق Dns Amplifications و فرسودگی منابع هستند. آنها یک دامنه مخرب با سوابق منابع بسیار بزرگ با هدف اجرای یک حمله تقویت DNS راهاندازی کرده و هنگامی که دامنههای مخرب ایجاد شد، توسط IP جعلی به یک آدرس IP جعلی از سرویسدهنده resolvers DNS باز شد، حمله DDOS شکل می گیرد.
حملات DDoS به احتمال زیاد، حمله شماره اول DNS بوده که به دلیل تلاش حداقل و منابع مورد نیاز مهاجم پایان مییابد. ایجاد سناریو حملات DDoS در آن سازمانهایی است که متمرکز بر تعدیل بوده و این در حالی است که امکان دارد آلودگی مخرب و سرقت دادهها در جای دیگر در شبکه اتفاق بیفتد.
در این حملات 63 درصد از سازمانها تجربه از دست دادن اینترنت،۴۲ درصد شکایات مشتریان، ۳۴ درصد از دست دادن اطلاعات حساس و مهم کسب و کار و اطلاعات محرمانه مربوط به مشتری و ۳۰ درصد تجربه از دست رفتن درآمد را داشتهاند.
به دنبال حمله DNS هزینههای بازسازی و عملیاتی نیز در نظر گرفته شده و با این حال پاسخ دهندگان با تاکید به حفظ مشتری و شهرت نام تجاری به عنوان بزرگترین دغدغه روبهرو بودهاند. به گفته کارشناسان این شرکت حملات DNS میتواند با تحت فشار قرار دادن زیرساختها و منابع سازمان منجر به از دست رفتن درآمد شود.
نزدیک به ۷۰ درصد از پاسخ دهندگان اظهار داشتهاند که سازمان یک راه حل امنیتی DNS برای محافظت در برابر حملات DNS ایجاد کرده است.
کارشناسان شرکت Cloudmark معتقدند مهم این است که سازمان، برنامه حفاظت DNS را به استراتژی امنیتی کلی خود تبدیل کند و این درحالی است که تمام سازمانها فقط با یک روال سنتی توسط آنتی ویروس و فایروال برای جلوگیری از آسیب پذیریها اقدام کردهاند.
مرجع : مرکز ماهر
تاریخ انتشار : يکشنبه ۲۱ دی ۱۳۹۳ ساعت ۱۲:۱۰
این صفحه را در گوگل محبوب کنید
[ارسال شده از: افتانا]
[تعداد بازديد از اين مطلب: 19]