Архив

Массированная атака на крупнейшие Internet-сайты

Вчера несколько самых популярных Internet-сайтов, а именно, Yahoo, eBay, Amazon.com, Buy.com и CNN.com, подверглись массированной атаке. Это были не вирусы и не какие-то злонамеренные программы, так как на подобных серверах установлены мощные системы защиты. Хакеры не пытались проникнуть на сайты и получить какую-либо информацию о пользователях. Просто сайты Yahoo, eBay, Amazon.com, Buy.com и CNN.com были бомбардированы огромным количеством запросов, в результате чего их серверы не выдержали нагрузки и вышли из строя. Этим инцидентом уже занялось ФБР. Его специалисты пока не могут сказать, были ли эти действия против указанных сайтов скоординированы из одного центра, но все произошло с разницей в несколько часов. Источник или источники атак также пока идентифицировать не удалось.

Сайт Yahoo.com не работал вечером 7 февраля в течение трех часов, пока на его серверах не был установлен фильтр для блокировки атак. Затем 8 февраля в час пик торговли акциями под шквалом фальшивых запросов отключился сайт онлайновой торговли Buy.com. Далее друг за другом аналогичным атакам подверглись сайт онлайновых аукционов eBay.com, торговый сайт Amazon.com и информационный сервер CNN.com. Например, на сайте Buy.com трафик в 24 раза превысил средний уровень и в 8 раз превзошел максимально допустимую нагрузку на серверы.

Массированная атака на крупнейшие Internet-сайты

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике