Киберпреступники «совершенствуются»

Опубликовано: 24 июля 2007 г., вторник

Hakeris
Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.

Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.

Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.

Теперь киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.

Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети.

Источник: По материалам ВВС, compulenta.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Хакеры взломали систему управления автомобилем

Хакеры, один из которых ранее работал на Агентство национальной безопасности США, в ходе эксперимента сумели перехватить управление автомобилем. дальше »

2,5 млн одиноких итальянцев предпочитают сайты знакомств

Где «зависают» холостые итальянцы? Кажется, что традиционные сайты знакомств уже в прошлом. дальше »

Шопинг без границ с IoE-решениями Cisco Systems Inc.

Современные технологии на базе Всеобъемлющего Интернета раздвигают границы традиционных универмагов, открывая новую эру в розничной торговле. дальше »

Wi-Fi Aware поможет мгновенно устанавливать связь с другими устройствами

Некоммерческая организация Wi-Fi Alliance, в состав которой входят Apple, Microsoft и Intel, презентовала технологию Wi-Fi Aware, открывающую новые возможности для взаимодействия пользователя с окружением. дальше »

Новые POS–атаки в Северной Америке рассчитаны на карты Visa, Discover и Maestro

Эксперты по безопасности провайдера антивирусов Trend Micro обнаружили новую угрозу POS–системам. От вируса GamaPoS уже пострадали организации по всей территории США и Канады. дальше »

В Украине задержана группа хакеров

Пятеро хакеров арестованы Европолом на территории Украины, в операции по задержанию участвовали правоохранители нескольких европейских стран. Хакеров подозревают в участии в преступной группировке, обвиняемой в хищении более 2 млн евро. дальше »

В Польше определились наиболее популярные сервисы «видео по запросу»

Vod.pl, player.pl и ipla.tv остаются наиболее популярными легальными сервисами «видео по запросу» в Польше. дальше »

Модель роутера Netgear R6400 с возможностью архивировать информацию от компьютера

Эта новинка стала преемником модели R6300, которая была первой поддерживающей стандарт 802.11ac. дальше »

Интернет Израиля не выдерживает конкуренции с развитыми странами

Несмотря на то что скорость интернета в Израиле в последние годы растет, он еще отстает в этом отношении от других развитых стран. За последние два года скорость скачивания материалов в Израиле выросла с 3,3 мегабита до 9,24 мегабита. дальше »

Часть обвинений с Джулиана Ассанжа могут снять

Часть обвинений с основателя Wikileaks, Джулиана Ассанжа могут быть сняты за сроком давности, если сторона обвинения не предъявит новых доказательств в течение месяца. дальше »