安全動(dòng)態(tài)

防御DNS攻擊成本報(bào)告:機(jī)構(gòu)2018年平均損失71.5萬(wàn)美元

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-11-23    瀏覽次數(shù):
 

信息來(lái)源:cnBeta

根據(jù)研究公司 Coleman Parkes 從全球 1000 家機(jī)構(gòu)采樣得來(lái)的數(shù)據(jù),2018 年間,77% 的機(jī)構(gòu)遭受了至少一次基于 DNS 的網(wǎng)絡(luò)攻擊。調(diào)查采樣的企業(yè),涵蓋了活躍于通信、教育、金融、醫(yī)療保健、服務(wù)、運(yùn)輸、制造、公共、以及零售事業(yè)的組織機(jī)構(gòu)。在全球范圍五大基于 DNS 的攻擊中,惡意軟件和網(wǎng)絡(luò)釣魚(yú)占據(jù)了榜單前二的位置;而域名鎖定、DNS 隧道與 DDoS 攻擊,也造成了極大的影響。

2017~2018 年間,DNS 攻擊導(dǎo)致的損失,已增加 57% 。

EfficientIP 在《2018 DNS 威脅報(bào)告》中寫(xiě)到:“思科 2016 安全報(bào)告發(fā)現(xiàn),91% 的惡意軟件利用了域名解析服務(wù)(DNS)。它們殼借助 DNS 這個(gè)載體(DoS 放大或 CnC 服務(wù)器通信),對(duì)目標(biāo)、甚至 DNS 服務(wù)器發(fā)起攻擊”。

2017 年的時(shí)候,網(wǎng)絡(luò)釣魚(yú)甚至不是最常遇到的五種基于 DNS 的攻擊類型。但 2018 年間,欺詐者已經(jīng)大量通過(guò)定向和定制活動(dòng),來(lái)提升針對(duì)特定行業(yè)部門(mén)的網(wǎng)絡(luò)釣魚(yú)受害率。

通過(guò)分析調(diào)查期間收集到的數(shù)據(jù),Coleman Parkes 發(fā)現(xiàn):不法分子已將基于 DNS 的攻擊,作為一種相當(dāng)有效的工具,可對(duì)其行業(yè)目標(biāo)造成廣泛的品牌和財(cái)務(wù)損失、產(chǎn)生短期和長(zhǎng)期的影響。

受 DNS 攻擊所影響的組織,平均損失較上一年增加約 57% —— 從 2017 年的 45.6 萬(wàn)美元,到了 2018 年的 71.5 萬(wàn)美元 —— 這一點(diǎn)尤其令人感到不安。

考慮到所有因素,雖然 DNS 攻擊從一個(gè)行業(yè)部門(mén)、轉(zhuǎn)到另一個(gè)行業(yè)部門(mén)的影響差異很大。但對(duì)所有組織機(jī)構(gòu)來(lái)說(shuō),部署恰當(dāng)?shù)?DNS 攻擊檢測(cè)和防護(hù)措施,仍然是至關(guān)重要的。

 
 

上一篇:工信部:開(kāi)展網(wǎng)絡(luò)安全試點(diǎn)推薦工作

下一篇:2018年11月23日 聚銘安全速遞