Киберпреступники «совершенствуются»

Опубликовано: 24 июля 2007 г., вторник

Hakeris
Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.

Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.

Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.

Теперь киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.

Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети.

Источник: По материалам ВВС, compulenta.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Власти США и технологические компании обсудят использование соцсетей террористами

Администрация Обамы направила своих высокопоставленных представителей по национальной безопасности на встречу с лидерами ИТ–индустрии в Силиконовой долине и объявил о создании новой рабочей группы для противостояния онлайн–пропаганде. дальше »

Как креативщики спасли Рождество от виртуального общения с близкими и друзьями

Во время праздников мы часто поглощены своими гаджетами и слишком мало времени уделяем семье и друзьям. Креативщики из канадского агенства Rethink реализовали нестандартную рождественскую кампанию. дальше »

Италия – интернет–аутсайдер в Евросоюзе

По данным статистики только около 40% итальянцев пользуются интернетом. В стране практически нет хороших провайдеров, особенно на юге Италии. дальше »

Беларусь запустит в марте страновой туристический портал

Национальное агентство по туризму Беларуси (НАТ) в марте 2016 года планирует запустить страновой портал с возможностью бронирования туруслуг. дальше »

Обзор вирусной активности для мобильных устройств в декабре 2015 года

В декабре злоумышленники продолжили распространять различные модификации опасного банковского троянца Android.Zbot, которого вирусные аналитики компании «Доктор Веб» выявили еще в феврале текущего года. дальше »

Глава China Telecom находится под следствием по подозрению в коррупции

С 2013 года в КНР идет широкомасштабная антикоррупционная кампания. дальше »

В Украине запустят первый виртуальный бизнес–центр в облаке

Компания «Майкрософт Украина» в партнерстве с MyTeamVoice объявила о запуске в Украине виртуального бизнес–центра «Cloud Business City» и определила имена 16 победителей стартап–хакатона, которые станут первыми участниками проекта. дальше »

Белорусы могут узнать свою кредитную историю в режиме онлайн

В Беларуси появился портал кредитного регистра creditregister.by, где можно узнать свою кредитную историю в режиме онлайн. дальше »

Электронная почта премьера Чехии подверглась хакерской атаке

Корреспонденция премьер-министра Чехии Богуслава Соботки была выложена в Сеть после того, как хакеры взломали его электронную почту. дальше »

D–Link выпустила новую беспроводную точку доступа DWL–6700AP

Компания D–Link представила внешнюю двухдиапазонную унифицированную точку доступа DWL–6700AP. дальше »