Os invasores estão criando um ponto fraco para a infraestrutura de DNS

Ataques recentes em servidores DNS

  • Mais de uma dúzia de ISPs em toda a Europa , incluindo EDP, FDN, Bouygues Télécom, SFR, K-net, Delta, Caiway, Online.nl, Signet, FreedomNet e Tweak.nl. relataram ataques DDoS que impactaram sua infraestrutura DNS.
  • Mais de 400 domínios controlados pelo governo do Reino Unido foram encontrados em listas negras baseadas em DNS, impactando as comunicações por email. Normalmente, os domínios em uma lista negra de IP automatizada indicam problemas na infraestrutura de e-mail, como o servidor que envia spam ou é explorado em algum ponto.
  • Nas últimas semanas de agosto, os hackers lançaram ataques DDoS contra algumas das maiores organizações financeiras, visando seus servidores DNS, infraestrutura de back-end e endpoints de API. A lista de vítimas inclui o New Zealand Exchange (NZX), MoneyGram, Worldpay, PayPal, YesBank India, Braintree e Venmo.
  • Os invasores foram vistos abusando do DNS do Google em HTTPS para baixar malware. Embora o Google DNS tenha ajudado a resolver um domínio suspeito, a resposta retornada por meio do Google DNS carregava a carga maliciosa em uma forma codificada.

Várias maneiras de lançar ataques DNS

  • Os cibercriminosos visam os roteadores e reconfiguram suas configurações de DNS, direcionando as vítimas para sites maliciosos em vez das páginas que pretendem visitar.
  • Uma das técnicas envolve o uso de botnets para direcionar servidores com grandes volumes de solicitações de DNS, inundando os servidores com solicitações maliciosas e bloqueando as legítimas.
  • Os invasores costumam abusar do DNS para invadir uma rede privada, evitando a política de mesma origem – um mecanismo que permite que uma página da Web acesse dados de outra página apenas se ambas tiverem nomes de host, números de porta e números de identificação semelhantes.

Os provedores de DNS devem estar na sela

Os provedores e administradores de serviços DNS podem evitar muitos ataques seguindo algumas medidas de segurança recomendadas. Como parte de suas operações de segurança, as organizações podem implementar o monitoramento de registro DNS, usar ferramentas dedicadas para rastrear tentativas de sequestro de DNS, garantir patch de vulnerabilidade regular e implementar extensões de segurança de sistema de nomes de domínio (DNSSEC). Embora não haja uma fórmula mágica, os provedores de DNS devem tomar todas as medidas necessárias para impedir esses ataques.

Fonte: https://cyware.com/news/attackers-growing-a-soft-spot-for-dns-infrastructure-ec0edd96

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Meta confirma invasao de 20 mil contas do Instagram via abuso de ferramenta de suporte com IA

Meta notificou autoridades de que cerca de 20.225 contas do Instagram podem ter sido sequestradas…

14 horas ago

Microsoft lanca maior Patch Tuesday da historia com 206 CVEs; falha wormable no Windows e bug ativo no Defender preocupam defensores

Microsoft fechou junho de 2026 com o maior Patch Tuesday da historia: 206 CVEs, incluindo…

14 horas ago

CISA inclui no KEV vulnerabilidade do LiteLLM sob exploração ativa (CVE-2026-42271) — gateway de IA vira RCE

CISA adiciona CVE-2026-42271 ao KEV: bug no LiteLLM da BerryAI vira RCE não autenticada quando…

3 dias ago

Qilin no NHS: conta de vítimas do ataque à Synnovis cresce dois anos depois com mais um trust afetado

Mid and South Essex confirma 2.380 registros comprometidos, somando-se aos 33 mil do Bedfordshire —…

3 dias ago

WinRAR sob fogo russo: CVE-2025-8088 segue ativa contra a Ucrânia quase um ano após o patch

Trend Micro confirma que Gamaredon (Earth Dahu) e SHADOW-EARTH-066 ainda exploram a CVE-2025-8088 no WinRAR…

3 dias ago