行业知识

  • 详解IoT DoS攻击:黑客物联网设备如何导致大规模拒绝服务攻击

    当下物联网因其安全问题,硬件、软件和基础设施组件的设计和部署方面缺乏考虑而受到广泛批评。这些被忽略的部分导致了各种各样的弱点,黑客和网络罪犯可以成功地利用这些弱点来破坏物联网元素,以便滥用于各种目

    来源:DNS.COM 时间:2018-09-19
  • CNCERT:2018年8月我国DDoS攻击资源分析报告

    近日,国家互联网应急中心CNCERT发布了2018年8月份的DDoS攻击资源月度分析报告。围绕互联网环境威胁治理问题,基于CNCERT监测的DDoS攻击事件数据进行抽样分析,重点对“DDoS攻击是

    来源:DNS.COM 时间:2018-09-18
  • 研究显示废弃的域名可能会产生一系列安全问题

    近日有研究人员警告称,网络犯罪分子可以使用一个废弃的域名来获取属于以前拥有该域名的公司的所有私人信息,以及其客户和员工  。Gabor Szathmari描述了新域名所有者如何

    来源:DNS.COM 时间:2018-09-17
  • 谨防!未修补的Safari浏览器黑客可以让攻击者欺骗URL

    据外媒 BLEEPINGCOMPUTER 报道,安全研究人员 Rafay Baloch 发现苹果的 Safari 和微软的 Edge Web 浏览器中存在严重漏洞,可能允许攻击者在Windows的

    来源:DNS.COM 时间:2018-09-14
  • 帝恩思已全面支持IPv6服务,推进IPv6快速发展

    随着互联网的快速发展,接入网络的终端数量持续暴增,上一代互联网协议IPv4的IP地址已经枯竭,成为互联网发展的瓶颈。

    来源:DNS.COM 时间:2018-09-14
  • DDoS攻击频率上升40%,增加显著归因于IoT设备

    根据Corero Network Security发布的2018年H1趋势报告中披露,DDoS攻击的频率同比上升了40%,而攻击持续时间减少了,77%持续了10分钟或更短时间,其中63%持续5分钟或更短时间。而更令人担忧的是,面对一次攻击,五分之一的组织将在24小时内再次成为目标。

    来源:DNS.COM 时间:2018-09-12
  • 最新规范中可以找到哪些IPv6功能?

    IPv6规范现在正在成为一个成熟的互联网标准。新的IPv6功能侧重于企业可靠性以及操作和安全考虑因素。

    来源:DNS.COM 时间:2018-09-11
  • 在当下商业中使用基于云DNS的优势

    域名系统(DNS)对您的互联网应用程序和云服务的性能和可靠性至关重要。基于云的DNS可以提供比常规DNS基础架构更好的结果。

    来源:DNS.COM 时间:2018-09-11
  • 使用多DNS重新思考您的DNS策略

    由于早前基于DNS的大规模DDoS攻击震撼了美国,也是因为甲骨文收购了全球最大的DNS服务提供商Dyn,有很多关于DNS安全问题的讨论。考虑到DDoS攻击的执行方式及其规模,许多组织开始审查他们的选择并重新考虑他们的整体DNS策略。多DNS迅速成为缓解此类威胁的最佳解决方案之一。

    来源:DNS.COM 时间:2018-09-06
  • HTTPS使用率急速上升或渐成主流

    ESET安全研究员Scott Helme的统计数据显示,在全球访问量最大的100万个网站中,超过一半(51.8%)的网站正在积极转向HTTPS。HTTPS是HTTP协议的安全版本,设备和网站之间的

    来源:DNS.COM 时间:2018-09-05
  • 基于DNS通信的Powershell恶意软件DNSMessenger分析

    写在前面的话在这篇文章中,我将介绍通过分析DNSMessenger恶意软件提取的一些有趣见解,通过分析结果,讨论我使用的方法,并思考每个步骤的过程。提取源代码此恶意软件被发现在一个携带SHA-25

    来源:DNS.COM 时间:2018-09-04
  • 教育部推进IPv6规模部署,2018年底用户规模达1000万

    教育部办公厅9月3日发布了关于贯彻落实《推进互联网协议第六版(IPv6)规模部署行动计划》的通知,通知指出,2018年底,中国教育和科研计算机网(以下简称教育网)完成升级改造,支持IPv6接入,用

    来源:DNS.COM 时间:2018-09-04
  • 世界上最受欢迎的网站中有一半是“危险”

    根据Menlo Security在8月发布的年度网络状况报告中概述的标准,对2018年上半年Alexa排名前10万的网站进行的分析显示,42%的网站正在考虑对网络用户造成风险,它们要么使用未经修补

    来源:DNS.COM 时间:2018-09-03
  • 漫谈DNS :为什么要知道了解DNS呢?

    DNS作为最基础的服务存在于系统之中,而再看DNS的发展历史,从一个小小的hosts文件,再到一个集中式下载的hosts文件,再到一个分布式存储,也可以看出来是在慢慢的发展,追求高可用,追求高性能。

    来源:DNS.COM 时间:2018-08-31
  • 黑暗网页黑客为比特币(BTC)出售1.3亿消费者的数据

    ​中国历史上最大的数据泄漏事件之一可能刚刚发生,黑客或一群黑客最近透露,他/她/他们从1.3亿人中获取了敏感数据。

    来源:DNS.COM 时间:2018-08-31
  • 最新调查报告预测:到2024年全球DNS服务市场将迎来新的增长机会

    DNS代表域名系统,这是一种互联网域名被选址并转换为互联网协议地址的方式。它将不同的信息与分配给每个连接单元的域名给定。最重要的是,它将记住的域名解码为使用主要网络过程识别和定位计算机设备和服务所需的统计IP地址。

    来源:DNS.COM 时间:2018-08-31
  • ICANN 将完成密钥轮转 全球各互联网服务提供商都准备好了吗?

    ​“全球的互联网服务提供商和网络运营商均应确保已对密钥更换做好了准备。”ICANN首席技术官戴维·康纳德(David Conrad) 说:“否则,他们的用户将无法查询域名,也将无法登录任何一个互联网网站。”

    来源:DNS.COM 时间:2018-08-30
  • 巴西加密交易平台遭黑客攻击 26.4万用户数据泄露数据泄露

    每次加密交易平台被黑客攻击时,都会导致巨大的经济损失。就目前我们已经知道多例关于加密货币交换数量损失数百万的实例。而这一次,巴西加密交易平台Atlas Quantum发生数据泄露事件。Atlas Quantum是巴西的套利加密投资平台。据报道称,其拥有约2700万客户,资产超过3000万美元。

    来源:DNS.COM 时间:2018-08-29
  • 伊朗黑客瞄准全球70多所大学以窃取知识产权

    安全研究人员透露,与伊朗政府有联系的黑客目前正在瞄准世界各地的大学和学术机构,该活动的重点是窃取凭证和访问图书馆系统,以窃取未发表研究和获取知识产权为主要活动的一部分。

    来源:DNS.COM 时间:2018-08-28
  • 黑掉政府网站太简单!26%的西澳政府官员被曝仍在使用弱密码!

    当你想到政府机构时,你会发现一切都是相当重要的并且有其秩序。事情是严格的,安全是必须的。毕竟这是政府,重大机密的东西可不能落入坏人之手。

    来源:DNS.COM 时间:2018-08-27
  • IQY和PowerShell被垃圾邮件活动滥用,通过BEBLOH和URSNIF感染日本用户

    趋势科技最近发现滥用互联网查询文件IQY的情况有所增加,类似于6月份从发布FlawedAmmyy RAT 的Necurs- distributed垃圾邮件中检测到的活动。网络犯罪分子正在利用IQY文件的简单结构,因为它们可用于规避基于结构的检测方法。

    来源:DNS.COM 时间:2018-08-24
  • 中美研究人员:DNS流量可被劫持并操纵

    你知道网上发送的大部分DNS查询都是未经防护的吗?虽然不敢相信,但事实就是,DNS流量窃听是个广泛存在的现实。美国和中国院校的研究人员将这一事实摆到了大众眼前。

    来源:DNS.COM 时间:2018-08-23
  • 供应链攻击Operation Red Signature袭向韩国

    趋势科技与IssueMakersLab的安全研究人员一起发现了Operation Red Signature,这是针对韩国企业的信息窃取驱动的供应链攻击。研究者在7月底发现了这些袭击事件后,媒体报道了8月6日在韩国发生的袭击事件。

    来源:DNS.COM 时间:2018-08-22
  • 2019年全球信息安全支出或超出1240亿美元,隐私问题推动需求增长

    研究公司Gartner最新预测,2018年的全球信息安全产品和服务支出将超过1140亿美元,比去年增长12.4%。该公司还预测,2019年市场规模将增长8.7%至1240亿美元。相比之下,2017年的支出为1015.4亿美元,三年呈连续增长趋势。

    来源:DNS.COM 时间:2018-08-20
  • 谷歌Chrome Bug允许黑客打开Facebook 窃取受害者个人数据

    研究人员发现了一个Google Chrome错误,可能允许攻击者窃取年龄,性别以及社交媒体资料中可能出现的任何信息。防止此故障的唯一保护措施是尽快更新您的浏览器。

    来源:DNS.COM 时间:2018-08-20
  • 严重PHP安全漏洞暴露将使WordPress网站遭受攻击

    研究人员声称,一个严重的WordPress漏洞已被搁置一年未经修补,有可能破坏运行CMS的无数网站。

    来源:DNS.COM 时间:2018-08-17
  • 物联网时代的IPv6将如何发展推进?

    根据Gartner的一份报告,到2020年将有250亿个设备连接到互联网。随着每年新的物联网设备进入市场,而可连接性即允许网络连接设备相互“说话”就显得至关重要。那么IoT如何在IPv6互联网环境中发展呢?

    来源:DNS.COM 时间:2018-08-16
  • 谷歌公共 DNS 服务 8.8.8.8 迎来特别纪念日 安全快速仍是焦点

    2018年8月12日 00:30 UTC 谷歌的公共 DNS 服务 8.8.8.8 迎来了一个特别的日子,那就是它8年8个月8天又8小时的生日。谷歌在其官方博客发文纪念了这一特殊的时刻。谷歌选择这个机会与其公共DNS服务的公共IP地址如何是8.8.8.8(和8.8.4.4)相吻合。当用户配置网络设置并设置其DNS服务器时,它的可记忆性会有所帮助。

    来源:DNS.COM 时间:2018-08-15
  • BIND DNS软件存在严重缺陷,可被远程攻击者利用导致拒绝服务(DoS)

    互联网系统联盟(ISC)警告说,可以利用一个严重的漏洞在开源BIND软件中发起拒绝服务(DoS)攻击。

    来源:DNS.COM 时间:2018-08-14
  • 黑客通过DNS重定向巴西的银行,诱骗客户访问克隆网站获取敏感信息

    ​近日,Radware威胁研究中心已经确定了一项针对巴西银行客户通过其物联网设备进行的劫持活动,黑客正在寻求改变域名系统(DNS)设置,针对巴西银行客户的物联网(IoT)设备并试图获得用户的银行凭证。

    来源:DNS.COM 时间:2018-08-13