Категория: Веб-атаки

Атака водяного скважины

Атаки водопоев: как APT и киберпреступники проникают в защищенные инфраструктуры

Моя первая встреча с миром киберпреступников произошла через кампанию по атаке водопоя много лет назад.. Я посетил персидский сайт и обнаружил, что он загружает вредоносное ПО на устройства посетителей’ браузеры. Я немедленно связался с администратором сайта, который сообщил мне, что у них нет технических знаний по этому вопросу. Стало очевидно, что…
Читать чаще

заполнение учетных данных

Заполнение учетных данных не является DDoS!

Я слышал это много раз в течение последних нескольких лет.: кто-то подвергается тяжелой DDoS-атаке на свой сайт. Когда я спрашиваю их, какой тип атаки они испытывают, Ответ обычно заключается в том, что плохие парни отправляют им тысячи или даже миллионы ЗАПРОСОВ POST. Когда я…
Читать чаще

DDOS-атаки приложений

DDoS-атаки прикладного уровня, и как их можно смягчить

DDoS (распределенный отказ в обслуживании) и DoS (отказ в обслуживании) Атаки могут быть широко классифицированы на три категории в зависимости от уровней модели OSI, на которую они нацелены.: сетевой уровень (Слой 3), транспортный уровень (Слой 4), и прикладной уровень (Слой 7). Слой 3 и Слой 4 Атаки, как правило, менее сложны–хотя они могут…
Читать чаще