Киберпреступники «совершенствуются»

Опубликовано: 24 июля 2007 г., вторник

Hakeris
Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.

Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.

Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.

Теперь киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.

Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети.

Источник: По материалам ВВС, compulenta.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Сервис анонимных мнений Secret закрывается

Основатель и гендиректор мобильного сервиса анонимных обсуждений Secret Дэвид Байтау объявил, что проект перестал отражать идею, ради которой создавался годом ранее. дальше »

Microsoft представила браузер Edge

В рамках конференции Build 2015 преставили Microsoft рассказала о новом браузере под кодовым названием «Project Spartan». Теперь этот браузер получил имя Microsoft Edge. дальше »

Многие польские интернет–пользователи смотрят ТВ–программы в online

Сервисы, предлагаемые ведущими телевещательными компаниями в Польше, очень популярны среди интернет–пользователей, которые не имеют телевизора. дальше »

У жителей Баку будет бесплатный Wi–Fi

В общественных местах Баку будут развернуты беспроводные точки доступа Wi–Fi. дальше »

Microsoft сделала бесплатными звонки в Skype для Непала

Крупнейшие IT-компании быстро отреагировали на землетрясение в Непале, и предложили финансовую и информационную помощь как жителям страны, так и тем, кто находится за ее пределами. дальше »

В Эстонии гражданские добровольцы нанимаются в войска для отражения кибератак

Почти один процент всех специалистов по информационной безопасности страны уже включены в эстонские кибевойска. дальше »

Huawei запускает программу Digital inCloud

Компания Huawei продемонстрировала свое решение Digital inCloud на Международном аналитическом саммите 2015, который прошел в штаб–квартире компании в Шэньчжэне (Китай). дальше »

Лаборатория Касперского обнаружила атаку на госведомства США

«Лаборатория Касперского» опубликовала отчет о новой кампании кибершпионажа, получившей название CozyDuke. Основными целями атакующих стали организации и государственные ведомства США, среди них, вероятно, Белый дом и Госдепартамент. дальше »

Amazon Web Service стал самым прибыльным корпоративным облаком

Компания Amazon опубликовала отчёт за первый квартал 2015 года. Как оказалось, успехи компании на рынке корпоративного хранения «холодных» данных, предоставляемого Amazon Web Services (AWS), были намного доходнее, чем ожидалось. дальше »

Двухфакторная аутентификация в системе WebMoney с помощью «умных» часов Pebble

Систему авторизации E–NUM, предоставляющую доступ к сервисам WebMoney при помощи одноразовых паролей, теперь можно использовать с «умными» часами Pebble. дальше »