Архив

Сайт SCO Group возобновил работу после атаки червя Mydoom

Сайт компании SCO Group, закрывшийся в результате DDoS-атаки в конце января, возобновил свою работу, сообщает ZDNet.

Работа веб-ресурса была парализована в результате эпидемии интернет-червя Mydoom. Заложенная в черве функция предусматривала проведение атаки на сайт SCO в период с 1 по 12 февраля. После 12 февраля нападение должно было прекратиться, но из-за большого количества неверно настроенных дат в компьютерах пользователей атака продолжалась значительно дольше. По этой же причине начало акции состоялось на 16 часов раньше ожидаемого срока.

Масштаб DDoS-атаки привел экспертов SCO по безопасности в замешательство: через несколько часов после ее начала веб-ресурс компании оказался полностью парализован. Для поддержки пользователей пришлось в срочном порядке открыть альтернативный сайт.

По данным экспертов финской компании F-Secure, SCO пыталась возобновить работу своего сайта 27 февраля, то есть спустя 15 дней после официального окончания атаки. Тем не менее, через 30 минут после открытия ресурса администраторам вновь пришлось его закрыть.

Полностью работа сайта www.sco.com возобновилась 5 марта, однако в течение двух последующих дней в работе ресурса дважды возникали кратковременные сбои.

Игорь Громов

Сайт SCO Group возобновил работу после атаки червя Mydoom

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике