Киберпреступники «совершенствуются»

Опубликовано: 24 июля 2007 г., вторник

Hakeris
Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.

Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.

Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.

Теперь киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.

Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети.

Источник: По материалам ВВС, compulenta.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Windows Store появятся фильмы и музыка

В следующем обновлении Windows Store появится новый раздел с музыкой. А с выходом финальной версии Windows 10 компания Microsoft завершит его объединение с текущим функционалом магазина. дальше »

Ericsson запустит VOD–платформу C More

Шведская компания Ericsson обеспечит работу online–видеоплатформы, разработанной совместно с компанией Bonnier Broadcasting. дальше »

Глобальное партнерство в сфере дистрибуции мобильных игр

Opera Software, мировой лидер в области браузерных технологий, и Gameloft, издатель цифровых и социальных игр, объявили о глобальном партнерстве, в рамках которого игры Gameloft станут доступными в магазине приложений Opera Mobile Store. дальше »

Intel анонсировала чип Atom x3 для «интернета вещей»

На проходящем в Шэньчжэне (провинция Гуандун, Китай) форуме для разработчиков IDF 2015 глава Intel Брайан Кржанич совместно с руководителем компании Rockchip Мином Ли обнародовал планы по выводу на рынок новых энергоэффективных процессоров Atom x3. дальше »

Компания «Аладдин Р.Д.» получила статус Microsoft Cloud Platform уровня Silver

Компания «Аладдин Р.Д.» получила статус Microsoft Cloud Platform уровня Silver в рамках партнёрской программы корпорации Microsoft. дальше »

LinkedIn покупает образовательный сайт за 1,5 миллиарда долларов

Социальная сеть LinkedIn для профессионалов подписала договор о приобретении обучающего сайта lynda.com за 1,5 млрд долларов. C этим приобретением социальная сеть выйдет на рынок профессионального образования. дальше »

Русскоязычные хакеры охотятся за клиентами швейцарских, австрийских и немецких банков

Троянец Emotet, замеченный впервые в 2014 году, вновь проявил активность. Теперь под его прицел попали клиенты нескольких швейцарских банков, сообщила «Лаборатория Касперского». дальше »

Будут ли платить белорусские пользователи за Skype?

Минсвязи Беларуси намерено заставить сервисы: Skype или Viber отчислять деньги на развитие интернет–коммуникаций в стране. Могут ли пользователям ограничить доступ к VoIP–сервисам? дальше »

На картах Google Maps будут отмечены магазины системы Google Wallet

После приобретения компанией Google патентов и технологии Softcard, электронная платёжная система Google Wallet заняла передовые позиции на быстрорастущем рынке мобильных платежей. Теперь сервис получил обновление, которое реализовало интеграцию системы с картографическим сервисом Google Maps. дальше »

Новые IP–видеодомофоны серии One Touch Call Button от AddPac

Система интеркома SIP видео станет контролировать доступ посетителей через видеоэкран, который можно устанавливать на входе с доступом в Интернет. дальше »