被吓着了?美国政府推出针对.gov域名的新DNS安全措施

2024-01-21 23:50

本文主要是介绍被吓着了?美国政府推出针对.gov域名的新DNS安全措施,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

640?wx_fmt=png

自2019年7月18号开始,美国政府将实施针对所有.gov域名的新DNS安全措施,以帮助降低与未来DNS劫持事件相关的风险。

根据美国总务管理局(GSA)称,DotGov计划将运营.GOV顶级域名(TLD),从而使得美国政府组织,从联邦机构到当地市政当局都可以实施该计划。

640?wx_fmt=png

DotGov计划主要新的安全措施为,当官方.gov注册商进行DNS更改,域名联系人将自动发送电子邮件警报:

640?wx_fmt=png

并称在24小时内更改了DNS都会立即响应。

而其中提及的最新的事件指的便是,伊朗针对全球发起的DNS劫持活动,下图为CISA关于DNS劫持活动的风险提示,并且指向的网站中所提及的两份安全厂商的报告,均与伊朗网军APT34所使用的DNSpionage恶意软件有关,而这一切同样与海龟行动存在关联性。

640?wx_fmt=png

前些日子曾报道过一篇关于疑似来自伊朗国家背景的一支专门从事DNS劫持的攻击团队,其活动被命名为海龟活动,而在他最新的活动中,

当然,海龟行动的攻击范围为中东地区,欧洲,和美国。

640?wx_fmt=png

而攻击模式前文都提到过了,在此不再重提简单放个图片

640?wx_fmt=png

照这个通告的意思来看,大概伊朗搞的就是gov域名。

而黑鸟在翻阅DotGov计划的PPT后,发现其无论是针对什么域名,其中所提及的DNS安全措施都具有参考意义。(说句大实话,感觉就是来推销自家的gov域名,让一些城镇单位使用gov,别用com,net这些)

而本次这项新的DotGov计划是由国家网络安全和通信集成中心(NCCIC)1月份发布的全球域名系统(DNS)基础设施劫持活动警报(也就是上面那个)引起的,该中心是网络安全和基础设施安全局(CISA)的一部分。

当时,NCCIC建议网络管理员遵循这套旨在保护其网络免受DNS劫持攻击的最佳解决方案:

  • 在域名注册商帐户或用于修改DNS记录的其他系统上实施多因素身份验证。

  • 验证DNS基础结构(二级域,子域和相关资源记录)是否指向正确的Internet协议地址或主机名。

  • 搜索与域相关的加密证书并撤消任何欺诈性请求的证书。

如PPT中所言

640?wx_fmt=png

此前,在2018年10月1日,DotGov引入了双步验证,  以增强.gov注册商帐户的安全性,使潜在的攻击者更难以接管帐户并更改DNS域名设置。

640?wx_fmt=png

7月14日,英国国家网络安全中心(NCSC)也发布了一份咨询报告,描述了与DNS劫持攻击相关的风险,以及组织防御此类威胁的缓解方案。

这些恶意攻击会导致各种其他类型的攻击,从针对常规用户的流量嗅探和网络钓鱼到针对组织的严重攻击,最终可能导致域和服务器的控制丢失。

恰巧近日,Malwarebytes Labs的安全研究人员发现了一个名为Extenbro 的新DNS变更木马。

该恶意软件会阻止访问安杀毒软件厂商的网站,以防止受害者删除释放在其计算机上的广告软件。

640?wx_fmt=png

更多关于该木马的详情请看参考链接4

参考链接:

1.https://www.nass.org/sites/default/files/2019%20Summer/presentations/presentation-dotgov-summer19.pdf    

2.https://www.us-cert.gov/ncas/current-activity/2019/01/10/DNS-Infrastructure-Hijacking-Campaign

3.https://www.bleepingcomputer.com/news/security/us-govt-rolls-out-new-dns-security-measures-for-gov-domains/

4.https://blog.malwarebytes.com/trojans/2019/07/extenbro-a-new-dns-changer-trojan-protecting-adware/

而看完这一切,感概一句。

美国和伊朗之间的网络战,将会是作为旁观者的我们,最好的网络安全攻击和防护教程。

顺便说明,昨日那篇疑似伊朗攻击美国的文章来源疑似来自俄罗斯卫星通讯社的报道,喷子请自行找俄罗斯喷去,谢谢。

近期推荐:

更多情报,请关注后点击菜单栏的知识星球

扫二维码加入每日更新的知识星球,打开威胁情报世界大门

640?wx_fmt=png

(现在已经开启分享有赏模式,分享的越多,你赚的越多哦,原价299,现价269

不多BB,求点个在看吧

这篇关于被吓着了?美国政府推出针对.gov域名的新DNS安全措施的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/631215

相关文章

微软正式推出 Spartan 斯巴达浏览器

作为用于替代 IE 浏览器的下一代继任者,微软的 Project Spartan 斯巴达浏览器可算是吊足了玩家们的胃口!如今,在最新的 Windows 10 Build 10049 版本起,它终于正式登场了。 斯巴达浏览器搭载了全新的渲染引擎、新的用户界面并集成了 Cortana 语音助手。功能上新增了稍后阅读列表、阅读视图、F12开发者工具、支持网页注释 (手写涂鸦),可以保存到 O

Science Robotics 首尔国立大学研究团队推出BBEX外骨骼,实现多维力量支持!

重复性举起物体可能会对脊柱和背部肌肉造成损伤,由此引发的腰椎损伤是工业环境等工作场所中一个普遍且令人关注的问题。为了减轻这类伤害,有研究人员已经研发出在举起任务中为工人提供辅助的背部支撑装置。然而,现有的这类装置通常无法在非对称性的举重过程中提供多维度的力量支持。此外,针对整个人体脊柱的设备安全性验证也一直是一个缺失的环节。 据探索前沿科技边界,传递前沿科技成果的X-robot投稿,来自首尔国立

一些数学经验总结——关于将原一元二次函数增加一些限制条件后最优结果的对比(主要针对公平关切相关的建模)

1.没有分段的情况 原函数为一元二次凹函数(开口向下),如下: 因为要使得其存在正解,必须满足,那么。 上述函数的最优结果为:,。 对应的mathematica代码如下: Clear["Global`*"]f0[x_, a_, b_, c_, d_] := (a*x - b)*(d - c*x);(*(b c+a d)/(2 a c)*)Maximize[{f0[x, a, b,

Claude Enterprise推出计划

每周跟踪AI热点新闻动向和震撼发展 想要探索生成式人工智能的前沿进展吗?订阅我们的简报,深入解析最新的技术突破、实际应用案例和未来的趋势。与全球数同行一同,从行业内部的深度分析和实用指南中受益。不要错过这个机会,成为AI领域的领跑者。点击订阅,与未来同行! 订阅:https://rengongzhineng.io/ 今天推出的Claude Enterprise计划,专为企业打造安全的

DNS协议基础笔记

1.定义 DNS(Domain Name System,域名系统)是互联网的一项核心服务,它作为将域名和 IP 地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。 2.域名解析过程 当用户在浏览器中输入一个域名,浏览器首先会检查自己的缓存中是否有该域名对应的 IP 地址。本地 DNS 服务器收到查询请求后,首先会检查自己的缓存中是否有该域名对应的 IP 地址。根域名服务器收到查询请

VB和51单片机串口通信讲解(只针对VB部分)

标记:该篇文章全部搬自如下网址:http://www.crystalradio.cn/thread-321839-1-1.html,谢谢啦            里面关于中文接收的部分,大家可以好好学习下,题主也在研究中................... Commport;设置或返回串口号。 SettingS:以字符串的形式设置或返回串口通信参数。 Portopen:设置或返回串口

计算机毕业设计选题推荐-域名管理系统-域名商城-域名竞拍系统-Java/Python项目实战

✨作者主页:IT研究室✨ 个人简介:曾从事计算机专业培训教学,擅长Java、Python、微信小程序、Golang、安卓Android等项目实战。接项目定制开发、代码讲解、答辩教学、文档编写、降重等。 ☑文末获取源码☑ 精彩专栏推荐⬇⬇⬇ Java项目 Python项目 安卓项目 微信小程序项目 文章目录 一、前言二、开发环境三、系统界面展示四、代码参考五、论文参考六、系统视频结语

【工具分享】针对加解密综合利用后渗透工具 - DecryptTools

下载地址: 链接: https://pan.quark.cn/s/2e451bd65d79 工具介绍 支持22种OA、CMS 加解密+密码查询功能 万户OA用友NC金蝶EAS蓝凌OA致远OA宏景ERP湖南强智金和jc6 瑞友天翼金和C6 Navicat华天动力 FinalShell亿赛通帆软报表H3C CASWeblogic金蝶云星空新华三IMC金盘 OP

AI跟踪报道第55期-新加坡内哥谈技术-本周AI新闻: GPT NEXT (x100倍)即将在2024推出

每周跟踪AI热点新闻动向和震撼发展 想要探索生成式人工智能的前沿进展吗?订阅我们的简报,深入解析最新的技术突破、实际应用案例和未来的趋势。与全球数同行一同,从行业内部的深度分析和实用指南中受益。不要错过这个机会,成为AI领域的领跑者。点击订阅,与未来同行! 订阅:https://rengongzhineng.io/ 点击下面视频观看在B站本周AI更新: B 站 链接 观看: 本周AI

ngrok | 内网穿透,支持 HTTPS、国内访问、静态域名

前言 当我们需要把本地开发的应用展示给外部用户时,常常会因为无法直接访问而陷入困境。 就为了展示一下,买服务、域名,搭环境,费钱又费事。 那有没有办法,让客户直接访问自己本机开发的应用呢? 这种需求场景这么多,当然有现成的技术 —— 内网穿透。 什么是内网穿透? 内网穿透是一种网络技术,它允许外部互联网用户访问部署在本地网络(内网)中的服务或设备。 通常,家庭或企业网络都位于内网,连