వర్గం: వెబ్ ఎటాక్స్

వాటర్‌హోల్ అటాక్

వాటరింగ్ హోల్ అటాక్స్: APT మరియు సైబర్ నేరగాళ్ళు సురక్షిత మౌలిక సదుపాయాలలోకి ఎలా దూషణ చేస్తారు

సైబర్-నేరగాళ్ళ ప్రపంచంలో నా మొదటి పరిచయం చాలా సంవత్సరాల క్రితం ఒక వాటరింగ్ హోల్ అటాక్ క్యాంపెయిన్ ద్వారా జరిగింది. నేను ఒక పర్షియన్ వెబ్ సైట్ ను సందర్శించాను మరియు అది సందర్శకులకు మాల్ వేర్ ను డౌన్ లోడ్ చేస్తున్నట్లు కనుగొన్నాను’ బ్రౌజర్లు. నేను వెంటనే సైట్ అడ్మినిస్ట్రేటర్ ను సంప్రదించాను, సమస్య గురించి తమకు సాంకేతిక పరిజ్ఞానం లేదని వారు నాకు సమాచారం ఇచ్చారు. ఇది స్పష్టంగా కనిపించింది…
ఈ Read more

క్రెడెన్షియల్ స్టఫింగ్

క్రెడెన్షియల్ స్టఫింగ్ DDoS కాదు!

ఇది నేను గత కొన్ని సంవత్సరాలుగా ఎన్నలసారి విన్నాను: ఏదో వ్యక్తి తమ వెబ్‌సైట్ పై భారీ DDoS దాడి అనుభవిస్తున్నారు. నేను వారికి మీరు ఏ రకమైన దాడి ఎదుర్కొంటున్నారు అని అడుగుతున్నప్పుడు, సాధారణంగా సమాధానం అది, చెడ్డవారు వారికి వెంపసి వేలా లేదా మిల్లియన్ల POST రిక్వెస్టులను పంపుతున్నారు. నేను…
ఈ Read more

అప్లికేషన్ డీడీఓఎస్ దాడులు

అప్లికేషన్ లేయర్ DDoS అటాక్స్, మరియు వాటిని ఎలా తగ్గించవచ్చో

DDoS (విభజిత సర్వీస్ నిరాకరణ దాడులు) మరియు DoS (సర్వీస్ నిరాకరణ దాడులు) దాడులను అవి లక్ష్యంగా చేసుకునే OSI మోడల్ లేయర్లు ఆధారంగా మూడు విభాగాల్లో విభజించవచ్చు: నెట్‌వర్క్ లేయర్ (లేయర్ 3), ట్రాన్స్‌పోర్ట్ లేయర్ (లేయర్ 4), మరియు అప్లికేషన్ లేయర్ (లేయర్ 7). లేయర్ 3 మరియు లేయర్ 4 దాడులు సాధారణంగా తక్కువ సంక్లిష్టమైనవి అవుతాయి–ఎప్పటికీ అవి…
ఈ Read more