Киберпреступники «совершенствуются»

Опубликовано: 24 июля 2007 г., вторник

Hakeris
Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.

Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.

Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.

Теперь киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.

Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети.

Источник: По материалам ВВС, compulenta.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google в сотрудничестве с Asus выпустила новый маршрутизатор OnHub

Компания Google представила второй маршрутизатор OnHub, созданный в сотрудничестве с Asus. дальше »

Польский кабельный оператор расширяет услугу мобильного ТВ

Польский оператор кабельного телевидения Toya удвоил число каналов, предлагаемых его мобильным ТВ–сервисом Toya Go, теперь их стало 64. дальше »

Суд Брюсселя предъявил Facebook ультиматум, чтобы прекратить слежение за пользователями

Гражданский суд Брюсселя обязал социальную сеть Facebook в течение 48 часов прекратить практику слежения и обработки данных пользователей. дальше »

Выпущен мессенджер Tor Messenger Beta, который позволит общаться анонимно

Разработчики известного анонимного браузера Tor выпустили Tor Messenger – кросс–платформенное приложение для общения, основанное на сходных принципах. дальше »

Ericsson, AT&T и Altair гарантируют 10–летнюю работу IoT–устройств в коммерческих сетях LTE

Компания Ericsson совместно с AT&T и Altair продемонстрировала новый функционал, снижающий энергопотребление устройств, подключенных к «интернету вещей» через коммерческие сети LTE. дальше »

Россия вошла в топ–5 по DDoS–атакам

По данным «Лаборатории Касперского» за третий квартал 2015 года, Россия заняла четвертую строчку в рейтинге стран, ресурсы которых наиболее часто подвергаются DDoS–атакам с помощью ботнетов. дальше »

Tele2 стал партнером Казахтелекома

Шведский оператор сотовой связи Теле2 сообщил об объединении с государственным концерном «AO Казахтелеком» в одно предприятие, позволяющее занять 22% рынка Казахстана. дальше »

Число IPTV–подписок достигло в мире 123 млн

Темпы роста числа подписчиков IPTV незначительно снизились во 2–м квартале 2015 года по сравнению с 1 кварталом 2015 года, по данным аналитической компании Point Topic. дальше »

Сайт iCloud получил возможность восстановления информации

Один из разделов на сайте iCloud.com пополнился новыми функциями. Удалённые файлы, контакты и календари с напоминаниями теперь можно вернуть. дальше »

Microsoft и Red Hat объявили о партнёрстве в области облачных систем и платформы .NET

Компании Microsoft и Red Hat заявили о налаживании партнёрских отношений в области облачных технологий и продвижения платформы .NET. дальше »