Компании подвергаются DoS-атакам нового типа
Атака "отказ в обслуживании" нового типа наносит организациям более тяжелый удар, чем DoS-угрозы, известные до сих пор, утверждает шеф по безопасности VeriSign. Новые DoS-атаки впервые появились в конце декабря и активизировались в январе, однако месяц назад сошли на нет, говорит Кен Сильва, директор по безопасности VeriSign. Меньше чем за два месяца этим методом было атаковано 1500 отдельных IP-адресов, пишет CNET News.
При обычной DoS-атаке сеть ботов, или взломанных ПК, дистанционно управляемых злоумышленником, напрямую забрасывает потоком запросов веб-сервер, сервер имен или сервер электронной почты. Цель DoS-атаки — вывести из строя систему жертвы, которая пытается отвечать на эти запросы. При DoS-атаках нового типа боты посылают запросы на серверы DNS (системы доменных имен), а в качестве обратного адреса этих запросов указывается адрес жертвы. В результате непосредственно жертву атакует сервер DNS, а не бот. Атака получается более мощной, и ее труднее остановить, говорит Сильва.
При обычной DoS-атаке сеть ботов, или взломанных ПК, дистанционно управляемых злоумышленником, напрямую забрасывает потоком запросов веб-сервер, сервер имен или сервер электронной почты. Цель DoS-атаки — вывести из строя систему жертвы, которая пытается отвечать на эти запросы. При DoS-атаках нового типа боты посылают запросы на серверы DNS (системы доменных имен), а в качестве обратного адреса этих запросов указывается адрес жертвы. В результате непосредственно жертву атакует сервер DNS, а не бот. Атака получается более мощной, и ее труднее остановить, говорит Сильва.
Ещё новости по теме:
18:20