Κατηγορία: Επιθέσεις στο Web

Επίθεση WaterHole

Επιθέσεις Watering hole: πώς οι APT και οι κυβερνοεγκληματίες διεισδύουν σε ασφαλείς υποδομές

Η πρώτη μου επαφή με τον κόσμο των κυβερνοεγκληματιών έγινε μέσω μιας εκστρατείας επίθεσης watering hole πριν από πολλά χρόνια. Επισκέφθηκα έναν Περσικό ιστότοπο και ανακάλυψα ότι κατέβαζε κακόβουλο λογισμικό στους επισκέπτες’ πλοηγούς. Άμεσα επικοινώνησα με τον διαχειριστή του ιστότοπου, ο οποίος με ενημέρωσε ότι δεν είχαν τεχνικές γνώσεις για το ζήτημα. Έγινε σαφές ότι…
Διαβάστε περισσότερα

credential stuffing

Το Credential stuffing δεν είναι DDoS!

I have heard this many times over the course of the last several years: someone is experiencing a heavy DDoS attack on their website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
Διαβάστε περισσότερα

επιθέσεις ddos εφαρμογών

Επιθέσεις DDoS επιπέδου εφαρμογής, και πώς μπορούν να μετριαστούν

DDoS (κατανεμημένη άρνηση υπηρεσίας) και DoS (άρνηση υπηρεσίας) οι επιθέσεις μπορούν να ταξινομηθούν ευρέως σε τρεις κατηγορίες με βάση τα επίπεδα του μοντέλου OSI που στοχεύουν: επίπεδο δικτύου (Επίπεδο 3), επίπεδο μεταφοράς (Επίπεδο 4), και επίπεδο εφαρμογής (Επίπεδο 7). Επίπεδο 3 και επίπεδο 4 οι επιθέσεις είναι συνήθως λιγότερο περίπλοκες–ακόμα κι αν μπορούσαν…
Διαβάστε περισσότερα