Киберпреступники «совершенствуются»

Опубликовано: 24 июля 2007 г., вторник

Hakeris
Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.

Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.

Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.

Теперь киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.

Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети.

Источник: По материалам ВВС, compulenta.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

PTZ–камера UNITE для конференций

Unite 100 PTZ – это поворотная камера, которая может работать с популярными UC–решениями (например, Skype, Lync), а также собственными коммуникационными приложениями ClearOne. дальше »

В прошлом году глобальный объем сделок в IoT–сегменте превысил $14 млрд

По оценкам экспертов исследовательской компании 451 Research, в 2014 году за счет цепочки слияний и поглощений, ведущие IT–компании мира сумели получить значительное превосходство над своими менее крупными конкурентами в сфере IoT («интернета вещей»). дальше »

Интернет–магазины Швеции открыли Парк электронной коммерции

Интернет–магазины Швеции организовали первый в стране Парк электронной коммерции (E–Commerce Park). дальше »

Российский хакер просится в голландскую тюрьму

Россиянин, обвиняемый законодательной системой США в кибермошенничестве, попросил отправить его отбывать срок в тюрьму Нидерландов. дальше »

Компания JadooTV выпустила новую приставку Jadoo4 на базе Android

Созданные на средства венчурной компании Intel Capital (подразделение корпорации Intel), потоковые видеосервисы и технологическая компания JadooTV запустили в эксплуатацию устройство Jadoo4 на базе Android. дальше »

Вашингтон и Лондон проведут совместных учений по обеспечению кибербезопасности

США и Соединенное Королевство разработали серию «военных игр» для повышения уровня безопасности в киберпространстве обоих государств. дальше »

HP открывает центр компетенции по вопросам киберзащиты

Компания HP объявила об открытии нового центра HP Security Operations в Беблингене (Германия), задачей которого станет помощь компаниям в борьбе с киберпреступностью. дальше »

Беспроводное будущее станет ближе…

Две из трех отраслевых организаций, разрабатывающих стандарты для беспроводных зарядных устройств, объявили о намерении объединиться. дальше »

Представлен открытый трёхмерный сайт на свободном движке Blend4Web

Австрийская студия дизайна Zeus Medien Gmbh представила сайт на основе открытого фреймворка для создания браузерных 3D–приложений Blend4Web. дальше »

Убедительная победа eBay

Международная торговая площадка eBay получила по решению суда более 1 тысячи содержащих ее товарный знак доменных имен, многие из которых были зарегистрированы в коммерческих целях. дальше »