所谓DNS中毒攻击就是利用互联网域名系统中的漏洞进行攻击,没有及时打补丁的ISP都很容易受到攻击,这些ISP的合法IP会被某个网站给取代,即使终端用户输入正确的网址也会被重定向至那些恶意网站,这种攻击手段令企业安全人员防不胜防。
以下则是Websense ThreatSeeker网络的检测结果。
这次DNS攻击是所谓的孟加拉黑客集团发起的一次大规模攻击。该黑客集团曾经成功攻击过700,000家网站,最近又将攻击瞄准了马维拉的各大知名网站。在此次肯尼亚DNS攻击事件中,知名IT安全信息网站zone-h.com对各个被黑网站进行了追踪,并收集到一系列的数据,从这些数据可以看出,许多知名网站都受到了影响。
Websense安全专家指出,面对层出不穷的攻击手段,许多安防措施均效果不佳,而具备实时智能检测功能的Websense高级分类引擎(ACE)则可以针对最复杂的安全威胁提供实时威胁分析,为用户提供充分的安全保障。通过提供上下文关联分析功能与云端防护体系,ACE可以为用户提供实时的数据泄露防护;通过分析和检测进站与出站流量,ACE能提前遏制各种数据盗窃、移动恶意软件、有害的移动应用程序和更新等,助企业全面抵御各类安全威胁。