Category: Уеб атаки

Атака WaterHole

Атаки Watering Hole: как APT и киберпрестъпниците проникват в защитени инфраструктури

Моята първа среща с света на киберпрестъпниците се случи чрез кампания за водещи атаки преди много години. Посетих персийски уебсайт и открих, че той изтегля злонамерен софтуер на посетителите’ браузъри. Веднага се свързах с администратора на сайта, който ме информира, че няма технически познания за проблема. Станало е ясно, че…
Прочети повече

кражба на идентификационни данни

Засипване с идентификационни данни не е DDoS!

Със сигурност съм чувал това многократно през последните няколко години: някой изпитва тежка DDoS атака на своя уебсайт. Когато ги питам какъв вид атака изпитват, отговорът обикновено е, че лошите момчета им изпращат хиляди или дори милиони POST заявки. Когато аз…
Прочети повече

атаките на приложения чрез DDoS

Атаки DDoS на ниво приложение, и как могат да бъдат смекчени

DDoS (разпределено отказване на услуга) и DoS (отказ от услуга) атаките могат да бъдат широко класифицирани в три категории въз основа на слоевете на OSI модела, към който са насочени: мрежов слой (Слой 3), транспортен слой (Слой 4), и приложен слой (Слой 7). Слой 3 и слой 4 атаките обикновено са по-малко сложни–even though that they might
Прочети повече