NCSC發布有關正在進行的DNS劫持活動的諮詢



原始發布日期:2019年7月12日

英國國家網絡安全中心(NCSC)發布了一份關於正在進行的域名系統(DNS)劫持活動的諮詢。該通報詳細說明了組織抵禦此活動的風險和緩解措施,其中攻擊者使用受到破壞的憑據來修改組織的域名資源解析用於重定向用戶,獲取敏感信息以及導致中間人攻擊的位置。

網絡安全和基礎設施安全局(CISA)鼓勵管理員審查NCSC諮詢,應用建議的緩解措施,並參考CISA的警報AA19-024A – DNS基礎設施劫持活動以獲取更多信息。

本產品的提供受本通知和本隱私和使用政策的約束。



Source link

2019-07-13T16:30:40+08:00