原始发布日期:2019年7月12日
英国国家网络安全中心(NCSC)发布了一份关于正在进行的域名系统(DNS)劫持活动的咨询。该通报详细说明了组织抵御此活动的风险和缓解措施,其中攻击者使用受到破坏的凭据来修改组织的域名资源解析用于重定向用户,获取敏感信息以及导致中间人攻击的位置。
网络安全和基础设施安全局(CISA)鼓励管理员审查NCSC咨询,应用建议的缓解措施,并参考CISA的警报AA19-024A – DNS基础设施劫持活动以获取更多信息。
本产品的提供受本通知和本隐私和使用政策的约束。