Hack Toirmeasc DDoS: Éascaíonn Bagairt Nua ar an Idirlíon

Tá bagairtí nua ag teacht chun cinn ar an tírdhreach slándála cibearra atá ag teacht chun cinn gach uair agus ansin ... Agus, tá cineál nua hack ann a gcaithfear breathnú air - Bagairt Toirmeasc DDoS!

Tá a lán de na hacks Ransomware agus DDoS dea-bhunaithe le feiceáil sa domhan cíbear, ach le déanaí tá modh nua comhcheangailte le comhpháirteanna an dá ionsaithe seo, rud a fhágann go n-eascraíonn ionsaithe sciartha DDoS.

Mothaíonn saineolaithe tionscail, a rinne staidéar ar na hionsaithe seo go dtí seo, go leanann an próiseas iomlán le cur chuige an-ghairmiúil. Ar dtús, gheobhaidh an sprioc r-phost a thugann mionsonraí ar cé na hackers agus freisin ag nascadh le roinnt bloganna is déanaí maidir lena modhanna cealú. Éilíonn an r-phost ar mhéid áirithe táille (in áit ar bith ó 40 Bitcoin leis na céadta dó) a íoc gan theip ar a gcuireadh tús le hack mór DDoS. Ar an láimh eile, ní rachaidh ach cúpla ríomhphoist amach ach amháin tar éis tús a chur leis an hack, agus éilítear go n-íoctar aisíocaíocht chun an t-ionsaí a stopadh nó go ndéanfar cuid den éileamh a íoc chun déine an ionsaí a laghdú.

Is beagán de na hionsaithe seo a thosaíonn go mall, ach tá scála mór (suas le 400-500 Gbps fiú). Cé nach mbíonn seiceálacha den sórt sin go hiondúil go láidir, d'fhéadfadh siad a bheith ar feadh suas le ocht n-ocht n-uaire an chloig, agus is dóthain ama a d'fhéadfadh tionchar a bheith ag gnó ar bith.

Mar sin féin, is cosúil go ndírítear ar ionsaithe cuimsitheachta DDoS ar aon tionscal ar leith mar sin, cé go bhfuil an téama ginearálta ag díriú ar ghnólachtaí atá ag brath ar idirbhearta ar líne chun feidhmiú mar mhalartuithe airgeadra nó institiúidí airgeadais.

Deir na saineolaithe a bhí ag déanamh staidéir ar na hionsaithe seo go bhféadfadh na hackers an comhábhar sracaireachta a úsáid mar bhealach d'atreorú, rud a thugann le tuiscint go ndíríonn an custaiméir ar na hack volumetric ard-deireadh nuair a bhíonn na hackers ag díriú go hiomlán ar iarratas áitiúil le go hiomlán difriúil rún ionsaí. Tugann sé seo le tuiscint go bhféadfadh ciontóirí díriú ar ionsaithe ar iarratais áitiúla, rud a d'fhéadfadh go mbeadh aon chineál iontrála san app féin. Dá bhrí sin, is é a n-aidhm ná cur isteach ar sheirbhís ná ar láithreán gréasáin, ach an t-iarratas a chur isteach agus sonraí rúnda a ghoid mar sonraí airgeadais, dintiúr nó sonraí pearsanta.

D'fhéadfadh go leor spriocanna glacadh leis an r-phost a bheith ina spam agus gan neamhaird a dhéanamh air, ach níl sé inmholta go gcuirfí slándáil i gcuimhne. Ina áit sin, ba cheart go ndéanfadh spriocanna maolú ar an hack. Is féidir maolú a dhéanamh ar úsáid a bhaint as meascán de theicneolaíochtaí slándála scambhunaithe agus neamh-áitribh frith-DDoS. Trí chur chuige hibrideach, is féidir le cuideachtaí seiceálacha den sórt sin a mhaolú a sheoltar go seachtrach agus déileáil leis na hacks leibhéal áitiúil a dhíríonn ar an gciseal iarratais.

Tá teicneolaíochtaí atá dírithe ar scamall éifeachtach chun stop a chur le DDoS suas le 500 Gbps. Is féidir teicneolaíochtaí ar an áitreabh a úsáid chun stop a chur le leibhéal iarratais agus hacks líonra áitiúla, a d'fhéadfadh a bheith ann má tá sé ach tactic athfhriotail). Mar thoradh air sin, níorbh fhéidir aon cheann díobh seo a mheas; Ina áit sin, is é cur chuige hibrideach an bealach is fearr chun do ghnó a chosaint ó na coirpigh agus na hackers cíbear.