Category: Web-Angriffe

WaterHole-Angriff

Angriffe auf Wasserlöcher: wie APT und Cyberkriminelle sichere Infrastrukturen infiltrieren

Meine erste Begegnung mit der Welt der Cyberkriminellen fand vor vielen Jahren durch eine Wasserloch-Angriffskampagne statt. Ich besuchte eine persische Website und entdeckte, dass sie Malware auf Besucher herunterlud’ Browser. Ich habe mich sofort mit dem Site-Administrator in Verbindung gesetzt, die mir mitteilten, dass sie keine technischen Kenntnisse über das Problem hatten. It became apparent that
Lesen Sie mehr

Credential Stuffing

Credential Stuffing ist kein DDoS!

Das habe ich in den letzten Jahren oft gehört: Jemand erlebt einen schweren DDoS-Angriff auf seine Website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
Lesen Sie mehr

DDoS-Angriffe auf Anwendungen

DDoS-Angriffe auf Anwendungsebene, und wie sie gemildert werden können

DDoS-Angriffe (Verteilter Denial-of-Service) und DoS (Denial-of-Service-Angriff) Angriffe können grob in drei Kategorien eingeteilt werden, basierend auf den Schichten des OSI-Modells, auf die sie abzielen: Vermittlungsschicht (Schicht 3), Transportschicht (Schicht 4), und Anwendungsschicht (Schicht 7). Schicht 3 und Schicht 4 Angriffe sind in der Regel weniger komplex–even though that they might
Lesen Sie mehr