INFRASTRUKTUR utama internert berdepan ancaman skala besar yang boleh mengancam aliran trafik web dunia, kata penyimpan alamat internet dunia pada Jumaat.
Perbadanan Internet untuk Penetapan Nama dan Nombor (ICANN) mengumumkan demikian selepas mesyuarat tergempar mengenai “risiko signifikan berterusan” ke atas bahagian utama infrastruktur yang boleh menjejaskan domain laman sesawang dunia.
“Mereka menyerang infrastruktur internet,” kata Ketua Teknologi ICANN David Conrad kepada AFP.
“Ia sudah jadi sasaran sebelum ini, tapi tak seperti ini.”
Serangan itu sudah bermula sejak 2017 lagi, tetapi baru sahaja membimbangkan penyelidik sekuriti sejak beberapa minggu lalu, menyebabkan mesyuarat tergempar diadakan di ICANN. Serangan itu menyasarkan Sistem Domain Nama atau DNS yang mengalirkan trafik ke destinasi dalam talian.
Pakar ICANN dan yang lain berkata serangan itu berpotensi untuk mengaut data sepanjang laluannya, menghantar trafik ke destinasi lain atau membolehkan penyerangnya menyamar atau “memperdaya” laman web kritikal.
“Tidak ada penyelesaian tunggal untuk atasi ini,” kata Conrad, ketika ICANN menggesa semua pihak memperkasa pertahanan web.
Pihak berkuasa AS mengeluarkan amaran sama tentang serangan DNS bulan lepas.
“Ia seperti seseorang menipu kepada pejabat pos tentang alamat anda, memeriksa surat anda, dan kemudian menghantar dengan tangan ke peti surat anda,” kata Jabatan Keselamatan Dalam Negeri AS dalam amaran terbaru keselamatan siber.
“Banyak perkara buruk boleh dilakukan ke atas anda ( atau penghantar) bergantung kepada kandungan surat.”
Serangan DNSpionage mungkin bermula sejak 2017 lagi, menurut penganalisis siber Ben Read.
Sasaran termasuklah pendaftar web dan penyedia perkhidmatan internet, terutama di Timur Tengah.
“Kami nampak ia dilakukan mensasarkan nama dan kata laluan email,” kata Read dalam situasi yang digelarnya “DNSpionage”.
“Ada bukti ia berlaku keluar dari Iran dan dilakukan untuk menyokong Iran.”
Mesyuarat tergempar ICANN mengeluarkan amaran kepada semua pengendali trafik dalam talian dan laman sesawang untuk mengukuhkan sekuriti mereka atau berdepan risiko mendatangkan bahaya kepada pengguna mereka. – AFP, 23 Februari, 2019.
Komen