هند در میان کشورهایی با بیشترین تأثیر از حملات سایبری سیستم نام دامنه
به گزارش کارگروه بینالملل سایبریان؛ «EfficIP»، ارائه دهنده راهحلهای اتوماسیون و امنیت شبکه، نتایج گزارش تهدید جهانی سیستم نام دامنه (DNS) 2021 خود را اعلام کرد. تحقیقات سالانه، که با همکاری شرکت داده بینالملل (IDC) شرکت اطلاعات بازاری انجام شد، فرکانس انواع مختلف حمله DNS و هزینههای مربوط به آن را در سال گذشته در دوران بیماری همهگیر کووید-19 نشان میدهد.
برحسب خسارات منطقهای ناشی از حملات سیستم نام دامنه، آسیا 15درصد افزایش را تجربه کرده و هزینه 908،140 دلار را نسبت به 792،840 دلار در سال گذشته متحمل شده است. کشورهایی با افزایش قابل توجه خسارات، شامل مالزی با 78 درصد افزایش، شدیدترین افزایش و همچنین هند، اسپانیا و فرانسه به ترتیب با 32، 36 و 25 درصد افزایش بودهاند.
طبق این گزارش، تقریباً 90 درصد سازمانها (87 درصد) حملات DNS را تجربه کردهاند و متوسط هزینه هر حمله در حدود 950 هزار دلار بوده است. شرکت در گزارش خود ادعا میکند که در طول سال گذشته در طی همهگیری، مهاجمان به طور فزایندهای حوزه ابر را هدف قرار دادهاند و از اعتماد به زیرساختهای کاری خارج از محیط و ابر سود بردهاند. حدود یک چهارم شرکتها با سوءاستفاده از پیکربندی نادرست ابر از یک حمله DNS رنج بردهاند و تقریباً نیمی از شرکتها (47 درصد) به دلیل این حملات دچار خرابی سرویس ابر شدهاند.
گزارش تهدید، که اکنون در هفتمین سال خود قرار دارد، همچنین افزایش چشمگیر در سرقت دادهها از طریق سیستم نام دامنه را پیدا کرده به طوری که 26 درصد از سازمانها سرقت اطلاعات مهم مشتری را در مقایسه با 16 درصد سال گذشته گزارش دادهاند.
شواهد نشان میدهد که مهاجمان سازمانهای بیشتری را هدف قرار دادهاند و مجموعه ابزارهای خود را متنوع کردهاند. متقاضیان تهدید به ربودن دامنه متکی بودند، جایی که کاربر نه به سرویس مورد نظر، بلکه به یک سرویس جعلی متصل شده است که نشان دهنده بیش از 2 برابر سال گذشته است. در سال جاری نیز فیشینگ به محبوبیت خود ادامه داد (49 درصد شرکتها حملات فیشینگ را تجربه کردند)، این در حالی است که 38 درصد شرکتها با حملات مبتنی بر بدافزار و 29 درصد نیز با حملات سنتی انکار سرویس (DDoS) روبرو شدهاند.
گزارش فوق 3 توصیه از جمله افزایش حریم خصوصی کارگران دورکار با یک راهحل خصوصی «DoH»، حذف زمان خرابی سرویس ابر ناشی از تنظیمات نادرست ابر از طریق خودکارسازی مدیریت چرخه زندگی منبع IP و ساخت سیستم نام دامنه به عنوان اولین خط دفاعی برای جلوگیری از گسترش حملات را برای محافظت از دادهها، برنامهها، سرویسهای ابری و کاربران ارائه میدهد.