2018年77%的組織遭受DNS攻擊你中招了沒?
DNS-DHCP-IPAM供應商EfficientIP發布了《全球DNS威脅報告2018》白皮書,報告指出,2018年有77%的組織至少經歷過一次基於DNS的網絡攻擊。當前網絡攻擊形式越來越複雜,越來越難以發現和預防,不斷增加的網絡攻擊頻率和種類,以及具有全球影響力的最新法規,使得2018年成為網絡安全十分重要的一年。
研究公司Coleman Parkes在全球範圍內調查了包括通信、教育、金融、醫療保健、製造、公共部門、零售、服務、運輸與公用事業等各行種業的1000名從業者,得出了2018年的全球DNS威脅報告。
報告指出2018 年有77% 的組織至少經歷過一次基於DNS 的網絡攻擊,而在這些遭受攻擊的組織中,有大約三分之一報告稱他們同時遭到了數據竊取,而這通常是更嚴重攻擊的前奏。
“思科2016年安全報告發現91%的惡意軟件使用DNS,惡意軟件可以使用DNS作為媒介進行攻擊(例如DoS放大或與CnC 服務器通信),以及攻擊DNS服務本身”,報告寫到。
在全球組織經歷的五大基於DNS的攻擊中,基於DNS的惡意軟件和釣魚占據了絕大比例,鎖定、DNS隧道與DNS DDoS攻擊比例則相當。相比2017年,2018年DNS攻擊的損失率增加了57%,平均損失從456000美元增加到了715000美元。
詳細報告內容,查看《Global DNS Threat Report 2018》。