Chuyên Mục

Nhiều doanh nghiệp điêu đứng trước các cuộc tấn công DNS

TTO - Theo cuộc điều tra của Dimensional Research và Infoblox, phần lớn công ty hiện nay rất dễ bị thiệt hại đáng kể bởi các cuộc tấn công hệ thống tên miền (DNS).

Các cuộc tấn công vào hệ thống tên miền (DNS) có thể gây ra hậu quả nghiêm trọng. Điển hình như vào năm ngoái, cuộc tấn công Dyn được thực hiện bởi mạng botnet Mirai đã làm tê liệt một số trang web lớn, bao gồm Twitter, GitHub, Etsy, Soundcloud, PagerDuty, Spotify và Airbnb.

Theo nghiên cứu từ Dimensional Research và Infoblox, dựa trên khảo sát từ hơn 1.000 chuyên gia công nghệ thông tin và bảo mật trên toàn thế giới, thì cứ 10 công ty sẽ có 3 công ty đã từng trải qua các cuộc tấn công DNS.

Trong đó, một nửa số vụ tấn công đã dẫn đến "thời gian chết" dưới 1 giờ, 6% trường hợp đã phải gián đoạn dịch vụ kéo dài từ 8 đến 24 giờ, thậm chí có một số trường hợp trang web ngừng hoạt động hơn 1 ngày.

Đối với những tổn thất về tài chính do các cuộc tấn công DNS gây ra, 3% số người trả lời cho biết họ đã mất hơn 1 triệu USD, và gần một phần tư đã báo cáo thiệt hại vượt quá 100.000 USD.

Nhiều doanh nghiệp điêu đứng trước các cuộc tấn công DNS - Ảnh 1.

Nguồn: SecurityWeek.

Nghiên cứu này không tìm ra bất kỳ liên kết nào giữa loại dịch vụ DNS được sử dụng và nguy cơ tấn công. Dù các công ty sử dụng dịch vụ DNS đám mây, dịch vụ của bên thứ ba hay dịch vụ của chính họ thì đều bị tấn công gần giống nhau.

Theo báo cáo, 22% các công ty không có dịch vụ DNS sao lưu, và 63% trong số họ không có khả năng chống lại tất cả các cuộc tấn công DNS thông thường, chẳng hạn như chiếm đoạt và khai thác bộ nhớ cache.

Gần một phần ba trong số 1.000 người trả lời cho biết họ không tin doanh nghiệp của mình có thể xử lý một cuộc tấn công DNS. Tuy nhiên, cuộc tấn công Dyn đã khiến một phần ba doanh nghiệp thay đổi chiến lược an ninh DNS của họ.

Cuộc khảo sát còn cho thấy chỉ có 11% các công ty có đội quản lý bảo mật DNS, trong khi hầu hết các dịch vụ được quản lý bởi cơ sở hạ tầng công nghệ thông tin. Gần 90% người được hỏi phàn nàn rằng các giải pháp DNS của họ không hề thông báo cho họ biết khi cuộc tấn công DNS xảy ra.

Các cuộc tấn công DNS có thể tiếp tục tăng lên với tỉ lệ thành công 93%. Tỉ lệ thành công này cho thấy các doanh nghiệp ngày nay dễ bị hack bởi các công cụ DNS không đạt chuẩn và không có khả năng chống lại các cuộc tấn công DNS thông thường.

quan tâm MINH THÁI
Top