Kategorie: Webové útoky

WaterHole útok

Útoky na napajedla: Jak APT a kybernetičtí zločinci pronikají do zabezpečených infrastruktur

Můj první kontakt se světem kybernetických zločinců proběhl prostřednictvím kampaně waterhole útoku před mnoha lety. Navštívil jsem perskou webovou stránku a zjistil jsem, že stahuje malware do prohlížečů návštěvníků’ prohlížeče. Okamžitě jsem kontaktoval správce webu, který mě informoval, že s technickými záležitostmi nemají žádné zkušenosti. Ukázalo se, že…
Přečtěte si více

Stuffing přihlašovacích údajů

Credential stuffing není žádný DDoS!

Slyšel jsem to mnohokrát za posledních několik let: někdo zažívá silný DDoS útok na svém webu. Když se jich zeptám, jaký typ útoku zažívají, odpověď je obvykle, že zločinci jim posílají tisíce nebo dokonce miliony POST žádostí. Když já…
Přečtěte si více

aplikační DDoS útoky

DDoS útoky na aplikační vrstvě, a jak je lze zmírnit

DDoS (distribuované odmítnutí služby) a DoS (odmítnutí služby) útoky lze obecně rozdělit do tří kategorií na základě vrstev modelu OSI, které cílují: síťová vrstva (vrstva 3), transportní vrstva (vrstva 4), a aplikační vrstva (vrstva 7). vrstva 3 a vrstvy 4 útoky jsou obvykle méně složité–i když mohou…
Přečtěte si více