Киберпреступники «совершенствуются»

Опубликовано: 24 июля 2007 г., вторник

Hakeris
Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.

Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.

Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.

Теперь киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.

Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети.

Источник: По материалам ВВС, compulenta.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

ФБР обнаружило след российских хакеров в атаке на JPMorgan

В середине августа российские хакеры взломали компьютеры JPMorgan Chase и по крайней мере еще одного американского банка. дальше »

Skype снимает языковой барьер

С изобретением сервиса синхронного перевода британцы скоро смогут разговаривать по телефону с иностранцами, не прибегая к помощи разговорника, сообщает The Times. дальше »

Совместная разработка телеканала Europa Plus TV и LG

Телеканал Europa Plus TV совместно с компанией LG запустил новое приложение для Smart TV. дальше »

Выручка Cisco за 2014 финансовый год составила 47,1 млрд долларов

Корпорация Cisco подвела итоги своей деятельности в 2014 финансовом году, который завершился 26 июля. дальше »

Хакеры–джихадисты берут ответственность за кибератаку на Sony

Игровой сервис PlayStation Network японской компании Sony был недоступен в воскресенье и понедельник из–за хакерской атаки, сообщила компания. Атакам подверглись и некоторые другие сайты, специализирующиеся на компьютерных играх. дальше »

Вирус AdThief заразил более 75 тыс. iOS-устройств

Вирус AdThief, разработанный китайским хакером Rover 12421, заразил более 75 тыс. iOS-устройств с джейлбрейком. дальше »

Первая крупная сеть 5G появится в Лондоне

Такое обещание дал мэр города Борис Джонсон. дальше »

Переход на IPv6 не снимает проблему разрастания таблиц маршрутизации Интернета

В середине августа количество вхождений в глобальных таблицах маршрутизации Интернета превысило 512 тыс., что больше, чем умещается в памяти некоторых маршрутизаторов старых моделей. дальше »

Краудфандинг по-польски

Идея сrowd funding стала основой бизнеса Якуба Собчака из Познани: сначала это был студенческий интернет-портал для финансирования дипломных проектов и культурных мероприятий. дальше »

Skype больше не будет раздражать уведомлениями на всех устройствах

В апреле 2014 года групповые звонки в Skype стали бесплатными. дальше »