Киберпреступники «совершенствуются»

Опубликовано: 24 июля 2007 г., вторник

Hakeris
Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.

Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.

Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.

Теперь киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.

Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети.

Источник: По материалам ВВС, compulenta.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Мошенники использовали Dropbox в хитрой схеме кражи паролей

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ. дальше »

Беларусь улучшила позиции в мировом рейтинге показателей доступа в Интернет

Беларусь улучшила свои позиции в мировом рейтинге показателей доступа в Интернет Ookla Netindex, сообщили в республиканском унитарном предприятии "Белтелеком". дальше »

Еврокомиссия наложила многомиллионный штраф на Deutsche Telekom

За нарушение антимонопольного законодательства немецкому концерну и его словацкой "дочке" придется заплатить в общей сложности почти 70 миллионов евро. дальше »

Аукцион заблокированных шведских доменов

С 13 октября в национальном домене Швеции .SE проводится аукцион по 349 ранее заблокированным именам. Торги будут проходить в течение 10–13 дней на Tradera.com. дальше »

Gefen дополняет портфолио разработок 4K Ultra HD разрешения новым волоконным расширителем

Новый расширитель 4K Ultra HD для HDMI от Gefen на базе одноволоконного кабеля с коннектором SC типа способен обеспечить передачу данных на разрешении до 4K с использованием RS–232 и двунаправленного кабеля передачи/получения инфракрасного сигнала. дальше »

Неисправности общественного транспорта Хельсинки фиксируют в реальном времени

Управление общественного транспорта региона Хельсинки (HSL) улучшает качество своих транспортных средств при помощи новой электронной системы контроля Jola Web. дальше »

Всеобъемлющий Интернет: очередной глобальный переломный момент

Блог председателя совета директоров, главного исполнительного директора компании Cisco Джона Чемберса (John Chambers). дальше »

Чешские интернет-магазины идут за рубеж

Чешские интернет-магазины ожидают рекордный рост продаж и полученной прибыли. Успехи на внутреннем рынке подтолкнули некоторые компании к экспансии за рубеж, причем не только в Словакию, как раньше, а также на рынки стран ЕС, в Россию или США. дальше »

FBIQ - новый ресурс по анализу аудитории Facebook IQ

Соцсеть Facebook представила портал FBIQ (Facebook IQ) - новый ресурс, который запущен в помощь брендам и маркетологам для анализа данных и существующих трендов оценки своей аудитории. дальше »

Sednit атакует финансовые учреждения

Специалисты международной антивирусной компании ESET обнаружили новые следы активности известной киберпреступной группы Sednit. дальше »