2017全球DNS威胁调查:76%的机构成为DNS攻击受害者

新研究发现,旨在造成宕机或破坏的创新性网络攻击,越来越喜欢针对任务关键的域名系统(DNS)下手。

 


 

该研究报告题为《2017全球DNS威胁调查》,是 Coleman Parkes 研究公司受EfficentIP委托进行的调查,调查结果表明攻击者利用DNS实施数据渗漏或发起DDoS攻击。

报告揭示:

DDoS攻击是第二高发的DNS相关攻击类型(32%),位列恶意软件(35%)之后。第三是缓存投毒(23%),随后是DNS隧道(22%)和零日漏洞利用(19%)。

DNS攻击造成的年度平均损失是220万美元,76%的公司企业在过去12个月中成为了DNS攻击的受害者(比去年上涨2%)。

EfficientIP首席执行官大卫·威廉姆森称:“公司企业必须确保部署了正确的解决方案以防止业务损伤,比如敏感信息遗失、宕机或公共形象受损。”

该调查包含1000名受访者,其中300名来自北美,400名来自欧洲,300名来自亚太地区。调查的目的,是核查DNS威胁威胁上升的技术和行为原因,及其潜在商业影响,建议直接快速的修复。

1. 安全还不够好

今天的安全解决方案未能很好地保护域名系统(DNS),49%的公司企业甚至都没意识到基于DNS的恶意软件。

2. 意识上升

41%的公司企业注意到了 DNS DDoS 攻击,比去年的38%有所上升。38%的受访者知道通过DNS的数据渗漏,比2016年的24%有了明显上升。26%注意到了DNS零日漏洞,比去年的24%略有上升。

3. 流量攻击

DNS DDoS攻击用大规模流量淹没网络。大多数DNS服务器可以处理30万QPS(查询/每秒),但88%的 DNS DDoS攻击都超过了100万QPS(1GB每秒)。

4. 补丁应用不足

零日攻击利用没打补丁的DNS安全漏洞。尽管2016年推出了Bind技术的11个关键补丁,83%的公司只应用了不到7个。

5. 数据渗漏

防火墙、入侵检测系统和安全Web网关,不足以执行完整DNS事务分析,也检测不到渗漏的数据。今年,28%被攻击的受访者都有敏感数据被盗。

6. 攻击损失

没有任何一个行业是安全的。观察单次攻击的平均损失,受损最严重的是通信公司(62万美元),其次是金融服务(58.8万美元)。最低的是医疗保健公司(28.2万美元)。

7. 缓解时间

平均来看,缓解一次DNS攻击,需要5个小时以上。45%的受访者要花费半天以上的时间,才能解决掉一次攻击。

8. DNS攻击破坏年度对比

内部应用宕机:37%(2017) vs. 40%(2016)

网站被入侵:36% vs. 27%

品牌形象受损:20% vs. 12.3%

业务损失:20% vs. 20.5%

敏感客户数据被盗:18% vs. 9.5%

知识产权被盗:14% vs. 14.5%

9. 中型企业受影响最大

员工数5千到1万人的中型企业,是受DNS攻击影响最严重的。34%报告了50万美元到500万美元之间的损失。

10. 小公司不容易恢复

DNS攻击或许会让大公司损失惨重,但他们通常都能恢复过来,反而小公司在财务上往往一蹶不振。

本文转自d1net(转载)

时间: 2024-10-28 09:32:12

2017全球DNS威胁调查:76%的机构成为DNS攻击受害者的相关文章

全球移动威胁调查显示移动设备面临安全漏洞威胁

瞻博网络日前发布了一项全球移动威胁调查报告.根据调查显示:企业及消费者的移动设备所面临的安全威胁创下了历史记录,其中针对安卓(Android)系统的恶意软件的数量增长了400%,另外针对性极强的Wi-Fi攻击也大幅增加.通过对最近的恶意软件攻击进行的详尽调研,该调查报告概括了转型过程中移动领域出现的新问题,并针对关键安全技术和实施方法 提出了明确的建议,从而可以帮助消费者.大型企业.中小型企业和政府部门来防御这些针对移动设备的攻击.随着智能手机逐渐取代个人计算机,而成为个人及专业计算的首选工具,

基于物联网、智能化恶意软件和勒索软件的攻击将成为2017年主要威胁活动

前不久,犯罪分子劫持了物联网设备,并用来对某DNS解析服务基础设施发起大规模DDoS攻击,使得大部分互联网服务停止运行:犯罪分子试图运用窃取的文档影响美国总统大选:勒索软件活动开始变得猖狂,包括针对高价值目标的勒索案例.这些勒索活动和类似攻击对受害者产生了极大影响.   本文作者:Derek Manky,Fortinet全球安全战略官 通过研究过去一年中网络威胁的变化,一些趋势变得明朗: ·企业和个人数字化足迹的急剧扩大,增加了潜在受攻击面. ·一切皆可成为目标,任何信息均可能被用于攻击的突破口

Gartner:2017全球数据库安全市场趋势 (分析摘要)

本文讲的是 Gartner:2017全球数据库安全市场趋势 (分析摘要),纵观全球数据库安全态势,关系型数据库2017年持续成为数据窃取者的主要目标,而大数据平台的建立与发展(如Hadoop,NoSQL数据库和DBaaS等)更加剧了数据安全风险. Gartner发布"2017全球数据库安全市场趋势报告"(以下简称"报告"),对全球数据库安全风险,应对技术以及未来发展趋势进行了深度剖析,数据泄露或篡改风险可能导致企业面临无法通过审计导致的资产负债,监管罚款,盈利受损或

全球钓鱼网站调查报告:近半恶意注册域名针对国内银行企业

本文讲的是全球钓鱼网站调查报告:近半恶意注册域名针对国内银行企业,据最新报告显示,黑客越来越多地开始滥用那些高度分散的网络域名注册系统来购买可用于网络钓鱼攻击的互联网地址了. 他们所设计的骗局往往会使用合法获取的地址来设置模仿银行或其他电子商务网站的网页,而目的就是欺骗消费者提供登录的账号和密码.根据上周反网络钓鱼工作组织(APWG)发布的2016年全球网络钓鱼调查显示,滥用域名注册系统这一招虽然并不新鲜了,但去年却仍然增长了三倍多. 该报告详细记录了约255056个网络钓鱼网站,他们模仿了近7

2017全球互联网经济大会在京开幕 万物互联时代已来

主题为"万物互联,聚变未来"的GIEC2017全球互联网经济大会在北京国际会议中心盛大开幕,大会吸引到腾讯.平安.百度.阿里.360.北京电子商务中心区.华夏幸福.通州商务园.易车.联通等近百家企业和机构参与到大会各个环节,本届大会活动时间持续至9月6日. 日前,李克强总理签批,国务院印发了<关于进一步扩大和升级信息消费持续释放内需潜力的指导意见>,<意见>明确了信息消费的发展目标,到2020年实现5G的商用,信息消费规模预计达到6万亿元,年均增长11%以上,即

2017全球光伏增速或放缓 国内“6·30”仍将是分水岭

2016年,光伏行业经历了激烈的市场竞争.新的一年,业界不禁憧憬:2017年的光伏市场将是何种景象? 多家市场分析机构作出预测,2017年全球光伏市场增长速度将放缓.根据EnergyTrend金级报告预估,2017年或将成为太阳能需求高速发展以来几近零成长的年份,中美日地区的光伏市场或将衰退,全球供过于求可能使今年下半年再现价格失序风暴,不仅组件,中上游多晶硅.硅片.电池片价格低点都可能再创新低. 中美印为前三大需求国 彭博新能源财经分析师刘雨菁告诉记者:"初步估计,2016年全球新增光伏装机量

Puppet Labs发布2017年DevOps现状调查报告

Puppet Labs 2017年DevOps现状调查报告显示,高效IT团队的部署频率越来越高而且恢复速度越来越快了.人们更注重自动化,借助松耦合的架构和团队来促进持续交付.转型领导和精益产品管理实践也是高效团队的关键驱动力. 全球大约有3200人参与了今年的调查(Puppet Labs每年都会进行一次),包括高管.开发人员和IT专家.认为自己在DevOps团队工作的受访者数量在过去三年里已经从16%增加到27%,这表明DevOps的应用增加.大多数受访者来自有100-499.500-1999和

2017全球SDNFV技术大会倒计时 大会完整日程曝光!

"2017全球SDNFV技术大会"(2017.chinasdn.org)将于8月2日-3日在北京国宾酒店举行,本次大会由天地互连-下一代互联网国家工程中心主办,来自世界各地的权威组织.顶级科研机构.海内外运营商巨头.业界领先的设备商和应用单位的数百位专家学者将齐聚北京,就SDN/NFV的实践与部署展开讨论,通过技术思维的全面碰撞,推动全球网络重构. 下图为"2017全球SDNFV技术大会"的最新版完整日程,如有变化,请以大会现场为准: 目前大会观众报名还在火热进行中

Informatica 2017全球用户大会聚焦加速数据驱动式数字化转型

Informatica 2017全球用户大会于5月15日在美国旧金山盛大开幕,这是第18届Informatica行业年度大会.本次为期四天的会议将全面聚焦"数据的颠覆性力量",在展示创新化数据管理解决方案及其变革成果的同时,针对智能化数据驱动的商业颠覆性变革的动力进行探讨.  Informatica首席执行官Anil Chakravarthy表示:"Informatica致力于为下一代智能化企业提供动力.我们帮助客户释放数据潜能,推动客户进行以数据为驱动的颠覆性变革,并助其成