Categoria: Ataques web

Ataque WaterHole

Ataques a pontos de reunião (watering hole): como APT e cibercriminosos infiltram infraestruturas seguras

O meu primeiro contacto com o mundo dos cibercriminosos ocorreu através de uma campanha de ataque a watering hole há muitos anos. Visitei um site persa e descobri que estava a descarregar malware para visitantes’ navegadores. contactei prontamente o administrador do site, que me informou que não tinha conhecimento técnico sobre o problema. tornou-se evidente que…
Ler mais

credencial stuffing

O preenchimento de credenciais não é um DDoS!

ouvi isto muitas vezes ao longo dos últimos anos: alguém está a sofrer um forte ataque DDoS no seu site. Quando lhes pergunto que tipo de ataque estão a experienciar, a resposta é geralmente que os maus da fita estão a enviar-lhes milhares ou até milhões de pedidos POST. Quando eu…
Ler mais

ataques DDoS de aplicação

ataques DDoS na camada de aplicação, e como podem ser mitigados

DDoS (negação de serviço distribuída) and DoS (denial of service) attacks can be broadly classified into three categories based on the layers of the OSI model they target: network layer (Layer 3), transport layer (Layer 4), and application layer (Layer 7). Layer 3 and Layer 4 attacks are typically less complexeven though that they might
Ler mais