Архив

$25000 за поимку кибер-преступника

Компания — владелец сайта BidBay.com, базирующаяся в Калифорнии и специализирующаяся на проведении online-аукционов, объявила о вознаграждении в $25000 тому, кто предоставит информацию о злоумышленниках, из-за атак которых сайт был вынужден прервать работу на несколько часов.

Как сказал Джордж Танноус (George Tannous), основатель и глава BidBay.com, нападение произошло в самое «неподходящее» время, когда тысячи новых пользователей регистрировались для участия в аукционе. Он описал эту атаку как единичную. После отключения серверов, удаления и повторной инсталляции программного обеспечения, а также установки Firewall, нападения прекратились.

Танноус добавил, что гораздо более серьезными были атаки, предпринятые на прошлой неделе, настолько серьезными, что к расследованию подключилось ФБР. В прошлый четверг и пятницу BidBay.com подвергся нападению типа «отказ в обслуживании». Серверы были просто завалены миллионами сообщений, которые непрерывным потоком шли в четверг от одного интернет-провайдера в Болгарии, а в пятницу, очевидно, из Австрии. Хотя, конечно, злоумышленники могли находиться где угодно в мире.

BidBay.com начал работать в январе этого года, позиционируя себя, как альтернативу известному пионеру online-аукционов — компании eBay. Танноус рассказал, что купил права на имя домена для своей компании за $1000 на аукционе eBay.

$25000 за поимку кибер-преступника

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике