Киберпреступники «совершенствуются»

Опубликовано: 24 июля 2007 г., вторник

Hakeris
Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.

Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.

Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.

Теперь киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.

Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети.

Источник: По материалам ВВС, compulenta.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новые программы сертификации Cisco в сфере облачных технологий и технологий Всеобъемлющего Интернета

Новые программы в образовательном и аттестационном портфеле Cisco помогают заказчикам лучше ориентироваться в условиях быстрых технологических перемен. дальше »

Cisco вложит $635 млн в информационную безопасность

Cisco Systems Inc. покупает компанию OpenDNS, которая считается одним из крупнейших в мире провайдеров облачных решений в сфере информационной безопасности. Сумма сделки составляет $635 млн. дальше »

Cryptolocker 2.0 распространяется даже через USB

Работники службы безопасности корпораций Trend Micro и ESET сообщили о выявлении новой версии трояна Cryptolocker, блокирующей доступ ко всем файлам и, требующей от пользователя деньги для восстановления доступа к ПК. дальше »

Мировой рекламный рынок перераспределяется в пользу мобильных технологий

В последнее время мировой рекламный рынок претерпевает серьезные изменения. Международное медиаагентство ZenithOptimedia опубликовало свой отчет на эту тему. дальше »

Yahoo разрабатывает новую версию интерфейса мобильного поиска

Компания Yahoo запустила новую версию интерфейса мобильной поисковой выдачи в целях расширения функциональности с более богатым визуальным оформлением. дальше »

Новый русскоязычный телеканал ETV+ в Эстонии

Сразу несколько западных стран решили предоставить одному новому создаваемому русскоязычному телеканалу бесплатно свои сериалы, а также художественные и документальные фильмы. дальше »

T–Mobile предоставит смартфоны в аренду своим клиентам

Американский мобильный оператор T–Mobile сообщил о запуске программы «JUMP! On Demand», в соответствии с которой клиенты компании смогут взять телефоны в аренду. дальше »

Переход на цифровое DAB+ радиовещание остановлен

Правительство Швеции решило повременить с переводом системы публичного радиовещания из аналоговых трансляций в FM–диапазоне, в трансляции в цифровом формате DAB+. дальше »

Проведена оценка способности сетевого стека Linux обрабатывать миллион пакетов в секунду

Марек Майковски (Marek Majkowski), разработчик ядра Linux, работающий в компании CloudFlare, провёл эксперимент, пытаясь разобраться насколько быстр сетевой стек ядра Linux и возможно ли в Linux обеспечить работу пользовательского приложения, способного обработать миллион UDP–пакетов в секунду на обычном сервере с шестиядерным CPU Xeon и сетевой картой 10G. дальше »

97% людей не способны распознать фишинг

Intel Security публикует результаты своего теста проверки знаний пользователей и их умения распознавать электронные письма, отправленные мошенниками с целью получения доступа к логинам, паролям и другим конфиденциальным данным. дальше »