Киберпреступники «совершенствуются»

Опубликовано: 24 июля 2007 г., вторник

Hakeris
Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.

Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.

Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.

Теперь киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.

Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети.

Источник: По материалам ВВС, compulenta.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Утверждены новые правила, которые отменяют плату за роуминг

Совет Евросоюза 1 октября формально утвердил новые правила, которые упраздняют со средины 2017 года плату за роуминг внутри ЕС, сообщает пресс–служба Совета Европы. дальше »

В Беларуси 1 октября 2015 стартовала открытая регистрация доменов .БЕЛ

Технический администратор доменов .by и .бел сообщил о том, что владельцы сайтов активно преступили к регистрации в доменной зоне .бел. дальше »

Как пользуются интернетом в Венгрии для просмотра ТВ

Только 1% телевизионных домохозяйств в Венгрии использует ОТТ–сервис, согласно выводам исследования «TV+ Survey 2015» от аналитической компании Nielsen. дальше »

YouTube становится платным

Популярный видеохостинг Youtube уже в октябре станет платным, сообщает издание Recode. Сейчас сотрудники сайта отправляют владельцам контента, размещенного на YouTube, письма для ознакомления с новыми условиями. дальше »

В Нидерландах запущен сайт поиска бесплатного жилья для мигрантов

Трое молодых голландцев создали интернет–портал, который оказался очень востребован среди мигрантов. Его цель – помочь нуждающимся найти жилье, причем бесплатное. дальше »

В Шанхае прошёл IT–конгресс Huawei Cloud Congress 2015

18 – 19 сентября в Шанхае прошёл IT–конгресс Huawei Cloud Congress 2015 (HCC 2015). Тема конгресса – облачные технологии, которые призваны изменить структуру IT–индустрии и мировых бизнес–процессов. дальше »

HDBitT – новый стандарт передачи HDMI

HDBitT – это новый стандарт протокола цифровой связи – следующее поколение для передачи аудио–видео сигнала. дальше »

Linklock – устройство защиты системы видеонаблюдения от кибератак

Компания Veracity разработала устройство Linklock для защиты сети и IP–камер от внешнего вмешательства в их работу. дальше »

TAP отбирает подрядчика по SCADA и системе волоконно–оптического кабеля

Консорциум TAP AG объявил предварительный квалификационный отбор подрядчиков на поставку оборудования для реализации проекта Трансадриати́ческого газопрово́да. дальше »

На взломе iOS 9 можно заработать $1 млн

Компания Zerodium, которая занимается скупкой эксплойтов и информации о "дырах" в программном обеспечении, пообещала щедро вознаградить хакера, которому первым удастся разработать "джейлбрейк" для iOS 9. дальше »