全球最大比特币钱包运营商Blockchain遭遇DNS劫持攻击

简介:

10月12日中午11点左右在美国发生了一件大事美国最大的在线比特币网络钱包公司Blockchain遭遇了DNS劫持攻击。事件发生后用户正常登录后都会被引导至错误的页面使用户受到各种攻击。这起事件发生在中午11点左右(格林尼治时间)。当时该公司网站的DNS被人为地从Cloud Flare(CDN)改到了Tulsa公司提供的主机上。

Paranoid Bicoin用户很快注意到了这起DNS劫持事件并在Reddit和twitter上发出了警告。

Blockchain反应也非常及时第一时间关闭了网站并采取措施找回网站的DNS记录并将它们转移到安全的服务器上。

Blockchain用户必须修改密码

由于DNS劫持具有相当大的危害Blockchain要求用户必须修改他们在网站上的密码。否则黑客会将他们带到已经布置好的钓鱼网站服务器上去。在Blockchain用户访问错误IP地址的时候黑客就能收集到每个在克隆网站上输入的登录凭证。这样黑客就可以通过收集到的信息登录合法网站进行相应的违法活动。

因此Blockchain要求在当天(12日)登录的用户马上修改密码。同时在当天登录过的手机用户和桌面APP用户也需要修改密码。因为他们或许被引导去访问了错误的DNS服务器。

一切再次归于平静

在当天(12日)晚上2100的时候Blockchain发表了如下声明

 “ 在今天早些时候我们发现了公司的DNS被劫持。所以我们立即采取行动解决这一问题。谨慎起见我们必须要在服务恢复之前让DNS(正常的DNS)通过网络广泛传播一旦正常的DNS传播出去我们就尽快恢复各种服务。由此给各位带来的不便敬请谅解。 ”

大意就是说在今天早些时候发现DNS被劫持的问题然后立即响应做出一些非常谨慎的行动使DNS在通过网络广泛传播之前使服务器返回正常并对用户做出了道歉。

截止发稿时间Blockchain网站没有再出现问题一切功能皆已恢复正常。DNS记录也恢复正常。

 Name Server: BETH.NS.CLOUDFLARE.COM

Name Server: JAY.NS.CLOUDFLARE.COM

在攻击期间Blockchain公司的IP地址为198.44.48.226和192.236.200.26,由以下两家公司提供

 Name Server: DED88057-1.HOSTWINDSDNS.COM

Name Server: DED88057-2.HOSTWINDSDNS.COM

而在这次报道发生前这次DNS劫持事件已经被OpenDNS和DNSStream检测到。

至于这次DNS攻击造成了多大损失我们目前不得而知。


作者latiaojun

来源51CTO

相关文章
|
4月前
|
存储 缓存 网络协议
DNS攻击基础
DNS攻击基础
|
4月前
|
缓存 网络协议 安全
常见的DNS记录类型有哪些,常见的DNS攻击方式有哪些,以及怎么防护介绍
常见的DNS记录类型有哪些,常见的DNS攻击方式有哪些,以及怎么防护介绍
|
2月前
|
域名解析 缓存 网络协议
DNS问题之服务器流量被攻击如何解决
DNS服务器是负责将域名转换为IP地址的服务,它是互联网上实现域名解析的关键基础设施;本合集将探讨DNS服务器的工作原理、配置方法和常见问题处理,帮助用户理解和优化DNS服务的使用。
42 3
|
3月前
|
JSON 安全 JavaScript
深入解析XXS攻击
深入解析XXS攻击
112 2
|
4月前
|
监控 安全 网络安全
深度解析:DDoS攻击与先进防御策略
DDoS 介绍 DDoS(分布式拒绝服务)攻击是一种恶意网络活动,旨在通过同时向目标系统发送大量请求或流量,使其无法正常运行或提供服务。攻击者通常利用网络上的多个计算机和设备,形成一个"僵尸网络"或"僵尸军团",并协调这些设备以集中地向目标发动攻击。 DDoS 攻击理论 目标系统(Target System):DDoS攻击的目标是一个网络服务、网站、服务器或应用程序,攻击旨在使其无法正常运行,从而造成服务中断。 攻击者(Attackers):攻击者是发起DDoS攻击的个人、组织或恶意软件的开发者。他们试图通过制造大量的流量来超过目标系统的处理能力。
105 0
|
6月前
|
域名解析 缓存 网络协议
使用阿里云 运营商DNS缓存刷新功能,解决容灾问题
随着互联网应用的广泛应用,许多企业都采用了多地域部署来解决容灾的问题。但是,当出现故障时,需要快把流量切换到备用节点。然而,DNS 缓存的存在可能导致流量无法快速切换,从而影响业务的正常运行。为了避免这种情况的出现,阿里云推出了运营商 DNS 缓存刷新功能,本文将介绍如何使用该功能解决容灾问题。
244 1
|
10月前
|
SQL 存储 监控
解析汽车APP面临的18种攻击风险
一文解析汽车APP面临的攻击风险
93 0
|
11月前
|
存储 运维 Cloud Native
《阿里云认证的解析与实战-关系型数据库ACP认证》——云关系型数据库架构方案——三、运营商行业数据库解决方案及案例
《阿里云认证的解析与实战-关系型数据库ACP认证》——云关系型数据库架构方案——三、运营商行业数据库解决方案及案例
|
缓存 网络协议 安全
DNS攻击和DNS污染是什么意思?底层原理是什么?
DNS攻击和DNS污染是什么意思?底层原理是什么?
487 0
|
网络协议
命令行工具 - 多支持多运营商的 `DNS 命令行` 客户端。
命令行工具 - 多支持多运营商的 `DNS 命令行` 客户端。
113 0
命令行工具 - 多支持多运营商的 `DNS 命令行` 客户端。

相关产品

  • 云解析DNS
  • 推荐镜像

    更多