Киберпреступники «совершенствуются»

Опубликовано: 24 июля 2007 г., вторник

Hakeris
Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.

Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.

Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.

Теперь киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.

Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети.

Источник: По материалам ВВС, compulenta.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

ФБР испытывает трудности для найма хакеров в свой штат из–за скромных зарплат

Федеральное бюро расследований США испытывает трудности при найме экспертов по информационной безопасности из–за того, многие не согласны работать за низкую заработную плату, которую предлагает правительство. дальше »

Android/Clicker продолжает распространение через Google Play

Троянец Android/Clicker в Google Play получил дальнейшее распространение, сообщили эксперты ESET. дальше »

Вознаграждения Yahoo хакерам за найденные уязвимости составили $1 млн

В рамках программы Bug Bounty компания Yahoo осуществила выплаты денежных вознаграждений в размере 1 млн долларов лицам, которые сумели обнаружить уязвимости в информационной защите поисковика. дальше »

Пиратский киносайт приказывает долго жить

Шведский пиратский сайт Swefilmer объявил о прекращении своей деятельности. Сайт занимался противозаконным стримингом теле– и кинофильмов, начиная с 2011 года. дальше »

Аналитический сервис GameAnalytics для iOS и Android стал бесплатным

GameAnalytics перестал брать плату с разработчиков за использование своих аналитических инструментов. дальше »

Chrome исправил ошибки – и сделал новую

Google выпустила на этой неделе очередную версию своего браузера Chrome для Windows, Mac OS и Linux. дальше »

Футбольная лига Италии запускает свой интернет–ТВ канал Serie A TV

Футбольные фанаты Италии скоро получат интернет–ТВ канал под названием Serie A TV, посвященный исключительно матчам Серии А профессиональной Футбольной лиги Италии. дальше »

На выставке InfoComm будет представлена новая система видеоконференций TRIUMPH BOARD VC4

Новая система видеоконференций TRIUMPH BOARD VC4 позволит бизнес–партнёрам быть постоянно на связи. дальше »

В Северной Америке заканчиваются IPv4–адреса

Организация ARIN (American Registry for Internet Numbers), занимающаяся распределением IP–адресов на территории США и Канады, ввела ограничение на выделение блоков IPv4–адресов в связи с исчерпанием свободного адресного пространства. дальше »

Японский интернет–магазин приобрел эстонские виртуальные примерочные

Японский интернет–магазин Rakuten, известный своими инвестициями в e–commerce, предпринял новый шаг для повышения своей конкурентоспособности на глобальном рынке интернет–торговли. дальше »