一周安全头条(20191020-1026)( 八 )

网络攻击NordVPN供应商安全

近日 , NordVPN表示在2018年3月旗下芬兰的一个数据中心遭受到了未经授权的访问 , 原因是数据中心提供商使用了不安全的远程管理系统 。 这使得黑客可以模仿NordVPN欺骗用户并窃取数据 。 目前 , 暂无用户数据受到威胁 , 也没有感染任何其他数据中心 。 NordVPN已开始将所有服务器移至RAM , 预计明年完成 。

网络攻击AWSDNSDDoS攻击网络瘫痪

10月23日 , AWS DNS服务器受到了DDoS攻击 , 恶意者企图向系统发送庞大的垃圾网络流量 , 导致服务无法访问 。 据悉 , 这次局部故障即美国东海岸时间09: 00左右大概持续了15个小时 。 本次DDoS攻击影响的不仅仅是S3 , 还会妨碍客户连接到依赖外部DNS查询的亚马逊服务 , 比如亚马逊关系数据库服务(RDS)、简单队列服务(SQS)、CloudFront、弹性计算云(EC2)和弹性负载均衡(ELB) 。 无数网站和应用软件依赖这些服务以处理访客、处理客户信息 。

推荐阅读