Se disparan los ataques de secuestro del sistema de nombres de dominio

  • Endpoint

Los ataques recientes explotan las debilidades en la infraestructura de DNS, que muchas empresas configuran al principio y luego descuidan. Es preciso que las empresas se mantengan vigilantes y apliquen protocolos de seguridad para reducir la exposición.

RECOMENDADOS:

Tecnologías que dan al dato el protagonismo que merece (WEBINAR) 

Cinco retos de la innovación en cloud

Informe IT Trends 2019: La realidad digital de la empresa española

Mejores prácticas para implementar una plataforma ágil

Robo de credenciales: prioriza la seguridad de tus apps

Instalación de Redes WiFi y LAN en Hoteles

CSC se suma a otras organizaciones de seguridad, como Cisco Talos, FireEye y Akamai, para alertar a las empresas y al público en general sobre la reciente propagación de secuestros del sistema de nombres de dominio (DNS) patrocinados a nivel estatal.

Estos ataques recientes se dirigen a entidades corporativas, gubernamentales, de telecomunicaciones y de infraestructura y generan la redirección de los sitios web y correos electrónicos para robar información confidencial. CSC insta a las empresas a mantenerse vigilantes y aplicar protocolos de seguridad para reducir la exposición.

"Los ataques al DNS pueden llevar a los delincuentes a redirigir el tráfico web de un sitio legítimo a un sitio malicioso, lo que supone un gran riesgo para los clientes y las empresas", señala Mark Flegg, director de productos de Security Services en CSC. “Los ataques recientes son complejos, explotando las debilidades en la infraestructura de DNS que muchas empresas configuran una vez y luego descuidan. Recomendamos a los clientes que utilicen las herramientas y recomendaciones disponibles para proteger su infraestructura digital".

La sofisticación y el impacto de la reciente ola de ataques sirve como una llamada de atención para que la gestión efectiva de nombres de dominio, DNS y certificados digitales sea un componente crítico para mejorar la postura de seguridad de cualquier empresa con presencia online.

En respuesta al riesgo de secuestro de DNS y otros ciberdelitos, CSC introdujo CSC Security Center en 2018, una interfaz online con algoritmos patentados avanzados diseñados para exponer puntos ciegos de seguridad en nombres de dominio, DNS y certificados digitales que hacen que los activos online vitales de una marca sean susceptibles al secuestro de DNS, al phishing y a ataques DDoS.