百度DNS服务器被黑客攻击 被"黑"长达八小时

全球最大的中文搜索引擎百度瘫痪了!昨天上午,全国数亿网友在像往常一样登录百度时,相继发现网页无法正常打开,熟悉的“百度一下”被改成了署名为“伊朗自由网军”的黑客留言。随即,百度紧急公告称其域名遭不明身份者非法篡改。从8点开始的整整八个小时,百度的访问依旧断断续续,围绕着域名解析的一场攻防战持续打响,百度和黑客数次交锋争夺控制权,期间更有冒牌“山寨”百度趁乱打劫,直至16点才完全恢复正常。
  
  据了解,本次遇袭是百度自建立以来,所遭遇的持续时间最长、影响最严重的黑客攻击,不但网友瞠目结舌,连向来稳重儒雅的百度CEO李彦宏也接连惊呼:“史无前例!”

  据人民网报道,网民尝试访问百度时,网页上会出现伊朗国旗和“此网已遭伊朗网军攻陷”(This site has been hacked by Iranian Cyber Army)的字样。下面还有一句波斯文:“这是一次警告。对美国当局干预伊朗内部事务作出的反应。”

  百度公司昨天下午发表声明表示,黑客攻击的并非其服务器,而是美国域名注册商,百度的域名被篡改了,导致用户访问百度时,会被定向到一个位于荷兰的IP地址,不能正常访问,但问题到下午已获得解决。

  百度网站目前占据中国63.9%的搜索引擎市场,拥有强大的技术防护能力,此次在上班时间出现超过3个小时以上的大面积登入故障,比较罕见。反病毒专家表示,目前互联网域名的DNS管理服务器安全性未受到应有的重视,黑客此次就是绕开了百度本身的安全保护,而攻击了DNS管理服务器。

  暂时还未知亲伊朗政府黑客攻击百度的原因。同样的黑客去年12月也以同样的方式攻击了被伊朗反政府分子广泛使用、互通消息的Twitter网站,导致后者短暂关闭。
  
  Twitter上个月遭到同样手段攻击
  
  昨天上午,全国多个省市的网民在打开百度皆遭遇异常情况,网站首页被恶意篡改,黑色的背景中出现一面飘扬的伊朗国旗,黑客则署名为“I-ranian CyberArmy”(伊朗自由网军),并留下抗议文字。由于遭黑客攻击,网民访问百度时,会被定向到一个位于荷兰的IP地址,百度旗下所有子域名均无法正常访问。
  
  记者查阅资料发现,自由网军是一个相对神秘的民间黑客组织,他们不具有官方属性和政府背景,只针对认为“有问题”的网站进行攻击,伊朗本国的网站也多次遭其黑手。值得注意的是,上个月著名博客网站Twitter同样曾被这伙人攻陷,后者声称对此事件负责。不少网民认为,这两起事件中应存在关联,可能与此前中国网友力挺Twitter,不满黑客的霸道行径有关。
  
  据了解,此次百度被黑的技术手段与“难兄”Twitter如出一辙,同样是因为DNS服务器地址被黑客篡改,这也直接导致不少网友昨天在访问百度时,网页被转向Yahoo的出错页面。
  
  呼吁DNS厂商加强网络安全建设
  
  昨天晚上18点,百度第三次发表声明,声称此次事故系www.baidu.com的域名在美国域名注册商处被非法篡改,导致全球多处用户不能正常访问百度。事情发生后,百度立刻通过www.baidu.com.cn备用域名继续为网民提供搜索服务,一方面也与美国域名注册商协调。目前流量恢复正常。
  
  业内人士认为,实际上百度网站本身的安全性并没有什么问题,黑客是通过国外域名注册商的漏洞非法修改DNS信息,实现了对百度网站的攻击效果。百度也表示,不法分子并未攻击百度的服务器,而是选取美国域名注册商为攻击对象,这是一个值得警惕的新现象,呼吁DNS厂商应加强网络安全方面的建设。
  
  专家提醒,各大网络公司及相关域名管理机构,应该采取相关措施加以防范,包括:使用安全可靠的DNS服务器管理自己的域名,并且注意跟进DNS的相关漏洞信息,更新最新补丁,加固服务器;保护自己的重要机密信息安全,避免域名管理权限被窃取。
  
  百度同时向对无法正常访问给网友带来的不便致歉,同时强烈谴责一切为了一己私利而恶意篡改、攻击网站的行为。
  
  域名争夺拉锯战持续多时
  
  百度瘫痪后,网民间一片哗然,大量习惯了“百度一下”的学生和上班族苦于正常工作生活受到影响,而不少网络社区则开始自发追踪“直播”此次重大事件;与此同时,百度方面则与黑客持续交手,域名定向被双方争来夺取、数度变更,最终百度取得了胜利。

时间: 2024-10-29 00:31:36

百度DNS服务器被黑客攻击 被"黑"长达八小时的相关文章

系统运维-作为公司的运维安全人员,服务器遭受黑客攻击如何处理

问题描述 作为公司的运维安全人员,服务器遭受黑客攻击如何处理 公司遭受黑客攻击之后怎么办?作为公司的运维安全人员,如何撰写报告 解决方案 什么样的公司?没有日常的规范么?这种东西应该有格式模板照着写,再不济,找以前的文档照着写.如果公司不正规到连个模板也没有,那就胡诌一个好了.

韩购物网站服务器遭黑客攻击 千万用户信息被泄

据韩媒26日报道,韩国著名购物网站Interpark的服务器遭黑客攻击,1000万以上客户的个人信息被泄漏. 韩国警察厅网络安全局介绍,本月11日发现Interpark服务器于今年5月遭到黑客攻击,1030多万客户的名字.地址.电话号码等个人信息被泄漏.警方正在对此案进行调查. 韩国警方推测,黑客向Interpark职员发送带有恶意代码的电子邮件后,对数据库服务器进行了黑客攻击并盗取了客户个人信息. 据悉,黑客威胁Interpark,称会公开客户个人信息被泄一事并索要30亿韩元. 另外,韩国未来

索尼音乐公司服务器遭黑客攻击,5万首迈克·杰克逊音频文件遭窃

和讯科技消息 http://www.aliyun.com/zixun/aggregation/17197.html">北京时间3月5日,据国外媒体报道,去年4月索尼音乐公司服务器遭黑客攻击,5万首迈克·杰克逊音频文件,包括一首已故歌手佛莱迪·摩克瑞与黑眼豆豆成员威廉·亚当斯(Will.I.AM)合作的未公开音频遭下载,总价值约1.6亿英镑. 2011年4月,索尼音乐服务器遭黑客渗透后,非法下载约5万首迈克·杰克逊数字音频文件.索尼音乐于2010年花费1.6亿英镑购买迈克·杰克逊的音乐版权.

腾讯服务器遭黑客攻击 相关负责人证实

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新年开工第一天,互联网又爆出安全隐忧.昨天上午,有消息称腾讯服务器遭黑客入侵<腾讯QQ2011年2月8日被黑,黑客留下QQ号>,该黑客通过Linux(一种计算机操作系统)漏洞侵入腾讯服务器,并在腾讯服务器建立新页面,并留言称"本系统存在严重漏洞.请管理员联系本人解决漏洞". 同时,这名黑客表示此次入侵腾讯服务器

国际原子能机构服务器遭黑客攻击

新浪科技讯 北京时间11月29日上午消息,国际原子能机构(IAEA)昨日确认,该机构的一台服务器曾遭到黑客攻击,一个名为Parastoo的黑客组织公开了该机构100 多名员工的详细联系方式,希望藉此呼吁他们对以色列可能存在的核活动展开调查.Parastoo在波斯语中是燕子的意思,也是伊朗女孩常用的名字,此前没有任何黑客行为 曝光.Parastoo 11月25日在一篇题为"Parastoo攻击了IAEA"的声明中公布了他们的成果:100多名IAEA员工信息.Parastoo希望这100多

美航空管理局服务器遭黑客攻击 4.5万资料被窃

据美联社报道,美国联邦航空管理局的计算机网络近日遭黑客入侵,有4.5万名前任和现任工作人员的个人资料被窃. 据悉,黑客们上周成功侵入美联邦航空管理局的一台服务器并窃取了两份文件.其中的一份记录着该局4.5万名前任和现任工作人员的个人资料,包括他们的姓名 和社会保障号.被黑客窃取的第二份文件中则记录有医疗信息.至于其中具体的内容,美联邦航空管理局发言人并未说明.该发言人表示,这些医疗信息之前均经过了加密处理. 目前,美联邦航空管理局已向警方通报了服务器遭攻击和数据被窃的情况.遭黑客攻击的服务器并未

美航空管理局服务器遭黑客攻击 4.5万人资料被窃

据美联社报道,美国联邦航空管理局的计算机网络近日遭黑客入侵,有4.5万名前任和现任工作人员的个人资料被窃.据悉,黑客们上周成功侵入美联邦航空管理局的一台服务器并窃取了两份文件.其中的一份记录着该局4.5万名前任和现任工作人员的个人资料,包括他们的姓名和社会保障号.被黑客窃取的第二份文件中则记录有医疗信息.至于其中具体的内容,美联邦航空管理局发言人并未说明.该发言人表示,这些医疗信息之前均 经过了加密处理.目前,美联邦航空管理局已向警方通报了服务器遭攻击和数据被窃的情况.遭黑客攻击的服务器并未与飞

绿盟科技2016 Q2 DDoS态势报告 单次攻击最长达387小时71TB

根线报,绿盟科技即将发布Q2 DDoS态势报告,小编先拿到了报告的概要内容分享给大家. 据绿盟科技全球DDoS态势感知平台监控数据分析显示,Q2发生DDoS攻击事件有所下降,平均攻击峰值也有所降低,但攻击手段呈现复杂化,因此总体攻击态势依然严峻. 2016 Q2 DDoS态势报告主要观点 Q2全球被DDoS攻击次数达到5万多次 本季度,全球范围内我们监控到50988次DDoS攻击,受攻击最严重的国家是中国,占全部被攻击国家的53.2%,其次是美国,占比22.6%. Q2单次攻击峰值达到445.7

《使命召唤黑色行动》服务器遭黑客攻击

<使命召唤 黑色行动>自去年发售以来,以优秀的剧情设置以及系统等设定,在销量上一直都是摇摇领先,而游戏中的多人联机模式在游玩率上更是达到了一个惊人数字,获得了无数玩家的一致喜爱. 今日,一个名为"玩家声音"的英国黑客组织正式宣布,已经在近日对<使命召唤 黑色行动>的英国PC服务器终端进行了攻击. 据该组织介绍,他们早在去年12月就给动视公司发出一封公开信,表示<使命召唤 黑色行动>游戏的PC和PS3版本中存在很多问题,但动视公司却一直不予理睬,所以便