隨著域名系統(tǒng)作為互聯(lián)網(wǎng)中樞神經(jīng)系統(tǒng)的重要作用日益凸顯和互聯(lián)網(wǎng)應(yīng)用的日益廣泛,域名安全事件也呈現(xiàn)多發(fā)趨勢(shì)。近年來,微軟、谷歌、《紐約時(shí)報(bào)》、Twitter、騰訊、百度、土豆網(wǎng)、大眾點(diǎn)評(píng)網(wǎng)等國內(nèi)外知名網(wǎng)站域名相繼被攻擊、被劫持,小站長、米農(nóng)域名等被盜事件也比比皆是?;仡?013年,重大域名安全事件不絕于耳,東西方皆無寧日。
有史以來最大的DDoS攻擊。2013年3月16日至3月27日,歐洲反垃圾郵件組織Spamhaus遭受了有史以來最大的DDoS(分布式拒絕服務(wù))攻擊。攻擊強(qiáng)度達(dá)到300Gbps?!都~約時(shí)報(bào)》將其稱為“前所未有的大規(guī)模網(wǎng)絡(luò)攻擊”。
美多家網(wǎng)站遭敘利亞電子軍攻擊。今年4月,美聯(lián)社的Twitter賬號(hào)被入侵,并給金融市場造成短暫動(dòng)蕩,敘利亞電子軍(SEA)聲稱那次攻擊是他們干的。8月28日,包括Twitter、《紐約時(shí)報(bào)》、《赫芬頓郵報(bào)》、CNN、《華盛頓郵報(bào)》旗下網(wǎng)站在內(nèi)的多家美國媒體與網(wǎng)站出現(xiàn)宕機(jī),疑遭SEA攻擊?!都~約時(shí)報(bào)》的網(wǎng)站無法登錄,頁面顯示的信息是“網(wǎng)絡(luò)錯(cuò)誤(DNS)服務(wù)器無法連接”,這是DDoS攻擊的一個(gè)特點(diǎn)。
臺(tái)菲爆發(fā)黑客大戰(zhàn)。5月10日,臺(tái)灣黑客對(duì)菲律賓政府網(wǎng)站發(fā)起攻擊,黑客利用DDoS攻擊癱瘓多個(gè)菲律賓政府網(wǎng)站。但隨即引發(fā)菲律賓黑客以同樣方式還擊,馬英九辦公室、經(jīng)濟(jì)部門等機(jī)構(gòu)部門網(wǎng)站遭到攻擊。13日,臺(tái)灣黑客組織“匿名者-臺(tái)灣分部”取得DNS控制權(quán),全面控制菲國政府網(wǎng)站、電子郵件,并發(fā)表聲明,要求菲律賓政府道歉、嚴(yán)懲兇手。最終,菲律賓黑客公開求饒:“請(qǐng)對(duì)準(zhǔn)菲政府,別再搞我們了。”
DNS中毒攻擊入侵IT網(wǎng)站。5月,Websense公司成功檢測到一起發(fā)生在肯尼亞的DNS中毒攻擊事件,這次攻擊以包括谷歌、Bing、LinkedIn等在內(nèi)的知名信息技術(shù)網(wǎng)站為攻擊目標(biāo)。在此次攻擊事件中,被攻擊者利用的DNS記錄指向一個(gè)關(guān)于黑客信息的頁面,將網(wǎng)站瀏覽用戶引至惡意網(wǎng)站。這次DNS攻擊是所謂的孟加拉黑客集團(tuán)發(fā)起的一次大規(guī)模攻擊。
土豆網(wǎng)、大眾點(diǎn)評(píng)網(wǎng)域名遭劫。5月11日,白帽子工程師陳再勝在烏云網(wǎng)站上報(bào)告了土豆網(wǎng)出現(xiàn)漏洞,隨后,土豆網(wǎng)遭遇域名被劫。6月17日,北京地區(qū)用戶訪問大眾點(diǎn)評(píng)網(wǎng)域名的時(shí)候會(huì)被跳轉(zhuǎn)到天貓的促銷頁面,該訪問異常狀態(tài)一直持續(xù)到6月18日凌晨才逐漸恢復(fù)。本次網(wǎng)站故障是由于大眾點(diǎn)評(píng)網(wǎng)的域名服務(wù)商新網(wǎng)網(wǎng)站程序存在漏洞,導(dǎo)致新網(wǎng)的其他注冊(cè)用戶可以修改任意新網(wǎng)注冊(cè)域名的IP指向。
LinkedIn網(wǎng)站域名遭劫持。6月20日,全球最大的職業(yè)社交網(wǎng)站LinkedIn發(fā)生故障,已確認(rèn)為域名服務(wù)器(DNS)錯(cuò)誤。分析稱,LinkedIn網(wǎng)站的DNS可能被挾持,其域名會(huì)跳轉(zhuǎn)至其他IP地址,懷疑遭到黑客攻擊。
谷歌公司巴勒斯坦網(wǎng)站遭遇攻擊。8月,谷歌公司在巴勒斯坦的Google網(wǎng)站遭到了黑客的襲擊。當(dāng)用戶訪問google.ps之后,他們會(huì)被直接帶到另外一個(gè)不同的網(wǎng)站。

![]()
本單位代理的域名注冊(cè)服務(wù)機(jī)構(gòu)名稱:商中在線科技股份有限公司、北京新網(wǎng)數(shù)碼信息技術(shù)有限公司
?2002-2019 Oriental Century All Rights Reserved. 版權(quán)所有:成都世紀(jì)東方網(wǎng)絡(luò)通信有限公司
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》ISP證編號(hào):B1-20181050 蜀ICP備07500933號(hào) 營業(yè)執(zhí)照 公安備案:51019001000101