域名城(domain.cn)3月30日消息,美国安全软件公司Bit9在一份调查报告中称,与去年同期相比,针对域控制器的攻击增加了150%。
域控制器(Domain Controller)是负责每一台联入网络的电脑和用户的验证工作的服务器,在去年已经成为网络犯罪分子和网络间谍的首要目标,2012年Verizon数据外泄报告(Data Breach Report)中指出,94%的数据泄露都涉及服务器。该数据与去年相比增加了18%。
域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。攻击者主要目标是在这些服务器数据库中的数据信息——从化学公式和疫苗到军事数据,甚至全球经济数据的报告。
Bit9公司的首席技术官(CTO)Harry Sverdlove说:“域控制器像是宝库的卫士,掌握着宝库的钥匙。犯罪分子在盗取了组织的用户凭证后,可以在域中任意来去,访问关键业务服务器、Web服务器、文件服务器、以及任何其他资源,包括一个公司最重要的资产:它的知识产权。”
由于域控制器储存着组织内每个人的认证信息,它们已经成为网络犯罪分子意图窃取关键业务数据的重要战略目标。不到15分钟,黑客就能突破到域控制器——也称为Active Directory服务器——获得整个组织所有用户的登录名和访问密码。尽管这些信息通常是加密的,但是使用互联网上的新型工具(多数是免费的),网络犯罪分子可以在几分钟内就破解密码和证书。