Архив

Где граница допустимого?

Агрессивная тактика борьбы со спам-индустрией, предложенная Lycos, насторожила не только спамеров. В отличие от многих пользователей, которых может порадовать возможность насолить рекламирующимся с помощью спама сайтам, забросав их запросами и, таким образом, существенно замедлив их работу, эксперты по безопасности встревожены и оценивают использование подобных приемов неоднозначно.

Фактически, скринсейверы Lycos осуществляют DdoS-атаки, с той лишь разницей — на чем настаивает производитель — что атакуемые сайты при этом не блокируются полностью.

DdoS-атаки — сильное оружие, эффективность которого проверена криминальными структурами. Если предположения о причинах нарушения работы сайта makelovenotspam.com верны, то компания Lycos ощутила последствия DdoS-атаки и ‘на собственной шкуре’.

Прецеденты использования метода контратак тоже есть. В этом году техасская компания Symbiot предложила корпоративную систему защиты от DdoS-атак и хакеров — в ответ на атаку система наносит контр-удар. Symbiot, как и Lycos, считает, что только пассивной защиты от итернет-угроз явно не достаточно, и для успеха необходима агрессивная тактика.

Однако DdoS-атаки не законны. Не случайно финская антивирусная компания F-Secure не рекомендовала пользователям участвовать в кампании Lycos из-за ‘возможных проблем с легальностью [метода]’.

Оправдано ли применение — пусть даже не в полную силу — DdoS-атак в борьбе со спамом, который в большинстве стран находится вне закона?

Где гарантия, что в поле агрессивных действий скринсейверов не окажется сайт, попавший в антиспамовые списки запрещенных по ошибке (как известно, с некоторой частотой это случается)?

Не откроет ли утверждение подобной практики ящик Пандоры — не исключено, что под благовидным предлогом таким же образом кто-то начнет действовать и в отношении сайтов, далеких от спам-индустрии?

Стив Линфорд (Steve Linford), представляющий антиспамовую организацию Spamhaus, считает, что легализация практики DdoS-атак ведет к деградации Интернета. Spamhaus не поддерживает и не рекомендует ее использовать. ‘Вы не имеете права вламываться в дом вора только потому, что он вломился в ваш дом’, — сказал Линфорд.

Источник: Silicon.com

Где граница допустимого?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.