Архив

Установлен уровень активности современных хакеров

Забавный эксперимент решила провести компания PSINet Europe. Она измерила современный уровень хакерской активности в Интернете.

PSINet Europe установила анонимный сервер-«чучело» Internet Data Centre в Амстердаме, не содержащий базы данных и не имеющий общественного профиля. За первые 24 часа покушения на «чучело» были зафиксированы 467 раз. В последующие три недели нападения совершались ежедневно. Всего за 21 день было зарегистрировано 626 злонамеренных атак. Причем, большая часть атак производилась с аккаунтов кабельных и широкополосных провайдеров.

Стивен Скотт (Stephen Scott), управляющий PSINet Europe в Великобритании, сказал: «По идее, наш сервер-кукла находился в идеальной изоляции за стенами вычислительного центра, где его не должны были подцеплять, сканировать или атаковать. Вместо этого в первый же день после инсталляции мы зафиксировали почти 500 попыток проникновения».

Примечательно, что большинство атак исходили из США и Западной Европы — из Германии, Италии, Нидерландов и Великобритании, хотя, как правило, со словом «хакер» возникают ассоциации с Россией, Болгарией и Румынией.

Результаты теста PSINet Europe подтверждаются цифрами, полученными от Gartner Group, которая сообщила, что 90% брешей в защите связано с некорректной конфигурацией и неправильным администрированием сетей.


Анна Григорьева

Установлен уровень активности современных хакеров

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике