主旨:駭客利用名稱解析服務(DNS)進行資訊竊取攻擊,請各單位注意防範
內容說明:
影響平台: 無
建議措施:
名稱解析劫持中間人攻擊,建議檢查措施:
使用防毒軟體檢查DNS主機是否受惡意程式感染。
確認DNS主機上的對應紀錄是否正確。
確認網域註冊商上的對應紀錄是否正確。
使用多因子身分認證,強化DNS登入與異動管理。
名稱查詢服務資訊竊取攻擊,建議檢查措施:
使用防毒軟體檢查資訊設備是否受惡意程式感染。
檢查是否有資訊設備嘗試連線至下列IP/Domain黑名單。
185.20.184.138
185.20.187.8
185.161.211.72
0ffice36o[.]com
hr-wipro[.]com
hr-suncor[.]com
透過防火牆規則限制資訊設備可對外連線的DNS主機位址。
參考資料:
-
-
-
計算機與通訊中心
網路系統組 敬啟