Kategooria: Veebirünnakud

WaterHole attack

Veeauku rünnakud: kuidas APT ja küberkurjategijad tungivad turvalistesse infrastruktuuridesse

My first encounter with the world of cyber-criminals occurred through a watering hole attack campaign many years ago. I visited a Persian website and discovered that it was downloading malware onto visitorsbrowsers. I promptly contacted the site administrator, who informed me that they had no technical knowledge of the issue. It became apparent that
Loe edasi

mandaadi täidis

Mandaadi täitmine pole DDoS!

Olen seda viimaste aastate jooksul korduvalt kuulnud: keegi kogeb oma veebisaidil tugevat DDoS-i rünnakut. Kui ma küsin neilt, millist tüüpi rünnakut nad kogevad, vastus on tavaliselt, et pahad saadavad neile tuhandeid või isegi miljoneid POST-i päringuid. Kui ma…
Loe edasi

rakenduse DDoS rünnakud

Rakenduskihi DDoS-rünnakud, ja kuidas neid saab leevendada

DDoS (jaotatud teenuse keelamise rünnakud) ja DoS (teenuse keelamise rünnakud) rünnakud võib üldiselt jagada kolmeks kategooriaks, lähtudes OSI mudeli kihtidest, mida need sihivad: võrgukiht (Kiht 3), transpordikiht (Kiht 4), ja rakenduse kiht (Kiht 7). Kiht 3 ja Kiht 4 rünnakud on tavaliselt vähem keerukad–kuigi need võivad olla…
Loe edasi