2013域名安全事件回顾:.CN域名遭受史上最大攻击

发布时间:2013年12月04日 浏览次数:1431 来源:互联网

分享到:

    随着域名系统作为互联网中枢神经系统的重要作用日益凸显和互联网应用的日益广泛,域名安全事件也呈现多发趋势。近年来,微软、谷歌、《纽约时报》、Twitter、腾讯、百度、土豆网、大众点评网等国内外知名网站域名相继被攻击、被劫持,小站长、米农域名等被盗事件也比比皆是。回顾2013年,重大域名安全事件不绝于耳,东西方皆无宁日。
    有史以来最大的DDoS攻击。2013年3月16日至3月27日,欧洲反垃圾邮件组织Spamhaus遭受了有史以来最大的DDoS(分布式拒绝服务)攻击。攻击强度达到300Gbps。《纽约时报》将其称为“前所未有的大规模网络攻击”。
    美多家网站遭叙利亚电子军攻击。今年4月,美联社的Twitter账号被入侵,并给金融市场造成短暂动荡,叙利亚电子军(SEA)声称那次攻击是他们干的。8月28日,包括Twitter、《纽约时报》、《赫芬顿邮报》、CNN、《华盛顿邮报》旗下网站在内的多家美国媒体与网站出现宕机,疑遭SEA攻击。《纽约时报》的网站无法登录,页面显示的信息是“网络错误(DNS)服务器无法连接”,这是DDoS攻击的一个特点。
    台菲爆发黑客大战。5月10日,台湾黑客对菲律宾政府网站发起攻击,黑客利用DDoS攻击瘫痪多个菲律宾政府网站。但随即引发菲律宾黑客以同样方式还击,马英九办公室、经济部门等机构部门网站遭到攻击。13日,台湾黑客组织“匿名者-台湾分部”取得DNS控制权,全面控制菲国政府网站、电子邮件,并发表声明,要求菲律宾政府道歉、严惩凶手。最终,菲律宾黑客公开求饶:“请对准菲政府,别再搞我们了。”
    DNS中毒攻击入侵IT网站。5月,Websense公司成功检测到一起发生在肯尼亚的DNS中毒攻击事件,这次攻击以包括谷歌、Bing、LinkedIn等在内的知名信息技术网站为攻击目标。在此次攻击事件中,被攻击者利用的DNS记录指向一个关于黑客信息的页面,将网站浏览用户引至恶意网站。这次DNS攻击是所谓的孟加拉黑客集团发起的一次大规模攻击。
    土豆网、大众点评网域名遭劫。5月11日,白帽子工程师陈再胜在乌云网站上报告了土豆网出现漏洞,随后,土豆网遭遇域名被劫。6月17日,北京地区用户访问大众点评网域名的时候会被跳转到天猫的促销页面,该访问异常状态一直持续到6月18日凌晨才逐渐恢复。本次网站故障是由于大众点评网的域名服务商新网网站程序存在漏洞,导致新网的其他注册用户可以修改任意新网注册域名的IP指向。
    LinkedIn网站域名遭劫持。6月20日,全球最大的职业社交网站LinkedIn发生故障,已确认为域名服务器(DNS)错误。分析称,LinkedIn网站的DNS可能被挟持,其域名会跳转至其他IP地址,怀疑遭到黑客攻击。
    谷歌公司巴勒斯坦网站遭遇攻击。8月,谷歌公司在巴勒斯坦的Google网站遭到了黑客的袭击。当用户访问google.ps之后,他们会被直接带到另外一个不同的网站。
    荷兰域名服务器失守。8月12日,黑客成功进入SIDN的DRS(域名登记系统),有效地把SIDN的DRS流量导向一个外部域名服务器。荷兰安全公司Fox-IT认为,这次的侵入影响到数千个域名,毫无戒备的用户访问受影响域名时会被转到一个“正在修建中”的网页上,网页则同时会通过一个iframe送出恶意软件。恶意软件是一个黑洞(Black Hole)攻击套件,会通过Java和PDF的漏洞给自己取得电脑访问权。
    .CN域名遭受史上最大攻击。2013年8月25日凌晨,.CN域名出现大范围解析故障,.CN的根域授权DNS出现全线故障,导致大面积.CN域名无法解析。经中国互联网络信息中心(CNNIC)确认,国家域名解析节点遭受到有史以来规模最大的拒绝服务攻击,攻击影响了超过800万个互联网用户在中国域名.CN注册的网站的访问。来源:人民邮电报