0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

艾体宝干货 老牌科技企业也难幸免的域名劫持是什么?

laraxu 来源:laraxu 作者:laraxu 2024-07-05 14:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

域名不仅是一个网络上地址,一个企业的域名还代表着企业的品牌、声誉,甚至关系到企业的生存。随着域名重要性与价值的日益凸显,其也逐渐成为网络黑客的目标。域名劫持是一种严重的网络安全威胁,如果不及时加以应对,会带来严重后果。什么是域名劫持?哪些老牌科技企业也遭遇过域名劫持?如何检测和预防?

一、什么是域名劫持
域名劫持(Domain name hijacking),也称为域名盗窃,是指未经授权的个人获取域名控制权的行为。此行为通过攻击域名解析服务器(DNS)或伪造域名解析服务器,将目标网站的域名解析到错误的IP地址,从而导致用户无法访问目标网站,或者恶意引导用户访问指定的IP地址(网站)。
这种恶意行为可能导致以下后果:
1.流量重定向:劫持者将流量从合法网站重定向至欺诈网站,从而达成网络钓鱼或分发恶意软件的目的。
2.滥用电子邮件:劫持者利用域名发送垃圾邮件,损害企业的声誉,进一步可能致使域名被邮件服务提供商列入黑名单。
3.域名倒卖:劫持者在黑市上出售域名,从中牟利,导致企业失去对域名的控制权。
二、域名劫持如何发生
域名劫持通常是由于域名注册账户存在安全漏洞或遭受社会工程学攻击引起的。域名解析(DNS)的基本原理是将网络地址(域名,以字符串形式表示)映射到计算机可以识别的网络地址(IP地址),以便计算机之间进行通信,传递网址和内容等。由于域名劫持只能在特定的网络范围内进行,所以范围外的域名服务器(DNS)能够返回正常的IP地址。
攻击者正是利用这一点,在特定范围内阻断正常DNS的IP地址,使用域名劫持技术,通过伪装成原域名持有者,通过电子邮件方式修改公司的注册域名记录,或将域名转让到其他组织。攻击者在修改注册信息后,在指定的DNS服务器中添加该域名记录,使原域名指向另一IP地址的服务器,从而使得多数用户无法正确访问,直接访问到恶意用户指定的域名地址。
常见的攻击方式包括:
1.弱密码:企业使用了弱密码或容易猜测的密码,使攻击者更容易获得未经授权的访问权限。
2.网络钓鱼攻击:黑客使用钓鱼邮件或假冒网站,诱使域名所有者泄露登录凭据,从而劫持域名。
3.注册过期:未及时续约域名可能会使其被监控并抢注。
三、著名的域名劫持案例
(一)案例一:谷歌越南 google.com.vn
2015年,Google越南(google.com.vn)域名遭到劫持,攻击者是臭名昭著的黑客组织Lizard Squad。攻击者通过更改谷歌的DNS记录,将用户流量重定向到一个推广网络攻击工具的页面。其将谷歌的DNS服务器(例如ns1.google.com,ns2.google.com)重定向到CloudFlare的IP地址以实现攻击。谷歌迅速恢复了对该域名的控制,但此事件表明即使是大型科技公司也无法完全避免域名劫持的风险。
(二)案例二:Perl编程语言官网 perl.com
2021年,Perl编程语言官方网站Perl.com的域名遭遇黑客劫持,被指向一个恶意网站。经过数月的努力,Perl团队才终于重新掌控了该域名。该事件严重影响了Perl社区,因为许多用户在此期间无法访问官方资源,阻碍了社区内部的信息传播和交流。
(三)案例三:联想集团官网 lenovo.com
2015年,黑客通过入侵联想员工的电子邮箱账户,获取了联想的域名注册信息,并成功将域名转移到另一个注册商。此次攻击导致联想网站暂时中断,用户被重定向到一个带有黑客留言的页面。这一事件进一步披露了企业内部安全和电子邮件系统的潜在薄弱环节,同时也突显了在管理域名注册信息时需要高度警惕。
通过上述案例,能看出域名劫持不仅影响范围广泛,老牌的科技企业也往往难以幸免,而且其手段多样,造成的后果也颇为严重。
参考报道:
1.Google Vietnam Targeted in DNS Hijacking Attack - SecurityWeek
2.Google Vietnam domain name briefly hacked and hijacked by Lizard Squad | IBTimes UK
3.Webnic Registrar Blamed for Hijack of Lenovo, Google Domains – Krebs on Security
四、如何预防域名劫持
对于日渐增长的安全威胁,遭遇域名劫持并导致用户数据泄露、网站服务中断以及企业声誉受损的风险也与日俱增。面对不断演变的网络攻击手段,以下措施是保护企业的数字资产的几点建议。

wKgZomaHjG-AHXplAAEK-b6TgC4284.png


五、结语
如果您想进一步了解如何保护您的域名和其他数字资产,请联系我们试用SecurityScorecard,实现全面的安全评估和监控,识别和解决潜在的安全威胁,在数字化时代保持企业安全。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10440

    浏览量

    91848
  • DNS
    DNS
    +关注

    关注

    0

    文章

    230

    浏览量

    21273
  • PERL
    +关注

    关注

    0

    文章

    14

    浏览量

    10726
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    重要通知 | Splashtop 服务域名即将变更

    尊敬的Splashtop用户:根据监管要求,我们将于近期对位于中国大陆的服务器进行域名变更,由当前使用的.com域名变更为.cn域名。为确保域名变更后您的远程连接服务不受影响,请仔细阅
    的头像 发表于 05-19 11:21 71次阅读
    重要通知 | Splashtop 服务<b class='flag-5'>域名</b>即将变更

    宁畅正式发布智算舱智能

    近日,宁畅正式发布「智算舱」智能机——一款集高算力、高安全、零门槛、高性价比于一的软硬协同AI解决方案。该产品为企业提供开箱即用的AI智能中枢,整合
    的头像 发表于 05-14 09:43 389次阅读

    方案|APT攻击下USB安全风险解析及企业防御体系构建

    在当前企业安全建设中,网络边界防护体系已日趋完善,防火墙、EDR(终端检测与响应)、零信任等技术的部署,有效抵御了大部分远程网络攻击。但一个长期被忽视的薄弱环节——USB等可移动存储设备,正重新成为
    的头像 发表于 04-15 10:35 412次阅读

    睿莱测“体质”——桂花网蓝牙网关M1000赋能儿童运动表现数字化

    网线,在操场、临时活动场地等无网络接口位置能快速部署。甚至可用充电供电,实现移动式测站。 稳定与安全:支持低功耗蓝牙4.2安全配对和128位AES加密,数据传输到客户业务平台的接口支持
    发表于 04-10 11:56

    企业智能“三宗罪”

    注定暗淡的企业智能
    的头像 发表于 02-24 12:04 9110次阅读
    <b class='flag-5'>企业</b>智能<b class='flag-5'>体</b>“三宗罪”

    干货 | 加密U盘怎么选?懂行的人都看这3个核心指标

    在数据外带、跨系统传输需求日益普遍的当下,加密U盘作为终端数据安全防护的核心载体,市场需求持续攀升。但目前市面上的加密U盘产品质量良莠不齐,部分产品仅依靠表层软件封装来标榜安全属性;真正能够实现密钥隔离、数据闭环防护的产品,往往需要通过严苛的技术校验。基于技术架构与安全合规的考量,专业选型人员通常会聚焦三大核心指标,以此精准筛选出符合安全底线的优质产品。 加密方式:硬件加密是安全的起点,而非加分项 加密方
    的头像 发表于 02-04 10:47 493次阅读

    干货 | 多模型数据库解决的到底是什么问题?

    了其设计的核心初衷。要精准理解多模型数据库,需先跳出“功能误区”,回归问题本质:企业系统的数据库复杂度,究竟源于何处? 系统变复杂,往往不只是因为数据量,还有数据形态 多数企业系统的数据流,从不是单一形态的
    的头像 发表于 02-03 16:08 460次阅读

    小艺开放平台鸿蒙智能开发智能配置-基础信息

    ) 创建者昵称:不配置默认为此账号设置的创建者昵称(查看方式:点击头像-账号设置-创建者昵称);企业开发者可选择已创建并通过审核的创建者昵称。 一句话描述:开发者可根据智能的实际功能对智能
    发表于 02-02 16:47

    洞察 | 免费领白皮书!洞悉制造业智能化转型下的人因风险与破局之道

    重点速览智能制造在提升生产效率的同时,暴露了严峻的安全短板,其中人为漏洞正成为最薄弱的环节。本文结合KnowBe4最新研究,揭示制造业转型中的累积的安全债务、供应链安全威胁和高
    的头像 发表于 12-18 15:04 593次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b>洞察 | 免费领白皮书!洞悉制造业智能化转型下的人因风险与破局之道

    方案 | 安全不止是“加密”:企业如何真正做到数据可控?

    在数字化转型浪潮中,企业的数据早已突破了防火墙的边界。它可能存在于移动硬盘、员工笔记本、云端协作平台,甚至临时存储在外包商的设备上。传统意义上的“加密”——虽然是基础防护的重要一环——却早已无法独自
    的头像 发表于 11-27 16:00 599次阅读

    这家老牌芯片企业,走在RISC-V前列

    随着国际环境的变化和供应链安全意识的觉醒,国产芯片的重要性日益凸显,基于自主技术构建芯片的时代已然到来。 产品比公司知名的老牌本土企业 沁恒微电子作为国内老牌的接口芯片企业,其接口芯片
    的头像 发表于 11-10 09:35 2826次阅读
    这家<b class='flag-5'>老牌</b>芯片<b class='flag-5'>企业</b>,走在RISC-V前列

    【公益】为电子暑期“为芯·中国芯”科普活动火热开展中

    8月9日至10日,中国数模龙头企业为电子迎来了西电校友专场、为合作伙伴专场以及莘光学校专场的访客,100多名师生及家长参与其中。作为闵行区青少年研学实践教育基地,每年寒暑假为精心
    的头像 发表于 08-11 21:18 1099次阅读
    【公益】<b class='flag-5'>艾</b>为电子暑期“<b class='flag-5'>艾</b>为芯·中国芯”科普活动火热开展中

    100%开源!行业首个企业级智能

    近日,京东云正式开源JoyAgent智能。作为行业首个100%开源的企业级智能,实现了产品级开源,包括前端、后端、框架、引擎和核心子智能。开源产品历经京东内部大规模场景锤炼,与平
    的头像 发表于 07-26 09:26 1395次阅读

    从大模型到智能企业级智能如何搭建

    企业智能的构建是一个系统工程,需要从战略规划、技术选型到组织变革的全方位设计。古河云科技将从理论框架出发,系统阐述企业构建专属智能的完整路径。 一、智能
    的头像 发表于 07-21 15:46 1169次阅读
    从大模型到智能<b class='flag-5'>体</b>:<b class='flag-5'>企业</b>级智能<b class='flag-5'>体</b>如何搭建

    企业级智能是什么?有什么作用?

    在人工智能技术飞速发展的今天,企业级智能正成为推动组织数字化转型的重要力量。这种新型的企业智能化解决方案,正在重塑企业的运营模式和管理方式,为商业发展注入全新动能。 一、
    的头像 发表于 07-21 15:44 1191次阅读
    <b class='flag-5'>企业</b>级智能<b class='flag-5'>体</b>是什么?有什么作用?