Category: Ataques na web

Ataque WaterHole

Ataques watering hole: como APTs e cibercriminosos infiltram infraestruturas seguras

Meu primeiro encontro com o mundo dos cibercriminosos ocorreu por meio de uma campanha de ataque watering hole há muitos anos. Visitei um site persa e descobri que ele estava baixando malware para os visitantes’ navegadores. Entrei em contato prontamente com o administrador do site, que me informou que não tinha conhecimento técnico do problema. Ficou claro que…
Leia mais

preenchimento de credenciais

Credential stuffing não é DDoS!

Eu ouvi isso muitas vezes ao longo dos últimos anos: alguém está passando por um ataque DDoS intenso em seu site. Quando eu pergunto a eles que tipo de ataque estão enfrentando, a resposta geralmente é que os bandidos estão enviando milhares ou até milhões de solicitações POST. Quando eu…
Leia mais

ataques de DDoS a aplicativos

Ataques DDoS na camada de aplicação, e como eles podem ser mitigados

DDoS (negação de serviço distribuída) e DoS (negação de serviço) ataques podem ser amplamente classificados em três categorias com base nas camadas do modelo OSI que eles atacam: camada de rede (Camada 3), camada de transporte (Camada 4), e camada de aplicação (Camada 7). Camada 3 e Camada 4 ataques geralmente são menos complexos–mesmo que eles possam…
Leia mais