Киберпреступники «совершенствуются»

Опубликовано: 24 июля 2007 г., вторник

Hakeris
Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.

Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.

Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.

Теперь киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.

Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети.

Источник: По материалам ВВС, compulenta.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Чистая прибыль Cisco Systems Inc. в III квартале 2015 фингода выросла на 11,7%

Чистая прибыль компании Cisco Systems Inc. в третьем квартале 2015 финансового года, который завершился 25 апреля, составила 2,437 миллиарда долларов по US GAAP. дальше »

Домен .XYZ – первый среди новичков

Домен .XYZ стал первым среди New gTLD, преодолевшим отметку 800 тыс. регистраций. Сейчас в нем зарегистрировано почти 840 тыс. имен. дальше »

Microsoft инвестирует в строительство подводных кабелей связи

Microsoft объявила о заключении партнёрского соглашения с консорциумом телекоммуникационных компаний, целью которого является строительство нового подводного кабеля, пересекающего Тихий океан. дальше »

Verizon покупает AOL за 4,4 миллиарда долларов

Один из крупнейших американских телекоммуникационных операторов Verizon объявил о подписании соглашения о покупке интернет–компании AOL за 4,4 млрд долларов. дальше »

Gemalto выпустила новое решение для систем «электронного правительства»

Мировой лидер в сфере онлайн–безопасности, компания Gemalto объявила о запуске продукта Coesys mGov, инновационного мобильного решения с поддержкой цифровой аутентификации. дальше »

Cisco Systems Inc. сделала 10-гигабитный интернет-доступ реальностью

10-гигабитный интернет-доступ стал реальностью: Cisco Systems Inc. анонсировала первую в отрасли продвинутую конвергентную платформу кабельного доступа cBR-8. дальше »

Компании Nokia исполнилось 150 лет!

Наверняка не все знают, что легендарная финская компания Nokia отмечает уже 150–летний юбилей. дальше »

Негативный опыт использования мобильного приложения отталкивает молодое поколение от услуг компании

По результатам исследования Oracle, почти 55% представителей «поколения Миллениум» вряд ли будут использовать продукты или услуги компании, получив негативные впечатления от ее мобильного приложения. дальше »

Немецкие автогиганты готовятся к покупке картографического сервиса Nokia Here

Немецкие автопроизводители BMW, Daimler и Audi заинтересованы в покупке картографического сервиса Nokia HERE в ближайшее время. дальше »

В Великобртании задержаны продавцы контрафактного оборудования Cisco

Отдел по борьбе с преступлениями в сфере интеллектуальной собственности полиции Великобритании сообщил о задержании трех человек, обвиняемых в экспорте в США контрафактного оборудования производства Cisco. дальше »