Category: Tīmekļa uzbrukumi

WaterHole uzbrukums

Laistīšanas caurumu uzbrukumi: kā APT un kibernoziedznieki iefiltrējas drošās infrastruktūrās

Mana pirmā sastapšanās ar kibernoziedznieku pasauli notika pirms daudziem gadiem, izmantojot "dzirdināšanas caurumu" uzbrukuma kampaņu. Es apmeklēju persiešu vietni un atklāju, ka tā lejupielādē ļaunprātīgu programmatūru apmeklētājiem’ Pārlūkprogrammas. Es nekavējoties sazinājos ar vietnes administratoru, kas mani informēja, ka viņiem nav tehnisku zināšanu par šo jautājumu. Kļuva skaidrs, ka…
Lasīt vairāk

akreditācijas datu pildīšana

Akreditācijas datu pildījums nav DDoS!

Pēdējo gadu laikā esmu to dzirdējis daudzas reizes: kāds piedzīvo smagu DDoS uzbrukumu savai vietnei. Kad es viņiem jautāju, kāda veida uzbrukumu viņi piedzīvo, atbilde parasti ir tāda, ka sliktie puiši viņiem sūta tūkstošiem vai pat miljoniem POST pieprasījumu. Kad es…
Lasīt vairāk

lietojumprogrammu DDoS uzbrukumi

Lietojumprogrammu slāņa DDoS uzbrukumi, un kā tos var mazināt

DDoS (Izkliedēts pakalpojuma atteikums) un DoS (pakalpojuma atteikums) uzbrukumus var plaši iedalīt trīs kategorijās, pamatojoties uz OSI modeļa slāņiem, uz kuriem tie vērsti: tīkla slānis (Slānis 3), Transporta slānis (Slānis 4), un pielietojuma slānis (Slānis 7). Slānis 3 un slānis 4 uzbrukumi parasti ir mazāk sarežģīti–lai gan viņi varētu…
Lasīt vairāk