ДДоС Ектортион Хацк: Нова претња се појављује на Интернету

Цибер сецурити ландсцапе још увијек доживљава нове пријетње које се појављују сваки пут и тада ... И, постоји нова врста хацк-а за које се мора надгледати - претња ДДоС-у изнуђењу!

Цибер свет је видео доста добро познатих Рансомваре и ДДоС хацкса, али у скоријој прошлости нова метода је мешала компоненте оба ова напада, што је довело до напада ДДоС изнуђивања.

Стручњаци из области индустрије, који су до сада проучили ове нападе, осјећају да цијели процес прати врло професионалан приступ. У почетку, мета ће добити е-маил са детаљима о томе ко су хакери и повезују се са неким најновијим блоговима о њиховим методама изнуђивања. Е-маил захтијева одређени износ накнаде (било гдје од 40 Битцоин-а до стотина) који се плаћа неуспјехом, што би покренуло велики ДДоС хацк. С друге стране, неколико е-порука ће се постићи тек након што је хак покренут, тражећи плаћање за исплату да би се зауставио напад или део захтијева за плаћање како би се смањила озбиљност напада.

Неколико од ових напада почиње споро, али се повећавају (до чак 400-500 Гбпс). Иако такви хацкови обично нису толико јаки, они могу трајати до осамнаест сати, што је адекватно вријеме трајања за било који посао који ће бити погођен великим.

Од сада, напади ДДоС изнуђивања нису изгледа усмерени на било коју одређену индустрију као такву, мада је главна тема да се оне тичу предузећа која зависе од онлине трансакција како би функционисале размјене валута или финансијске институције.

Стручњаци који су проучавали ове нападе кажу да би хакери могли да користе компјутерску компензацију само као средство преусмеравања, што подразумева да се купац фокусира на хигх-енд волуметријске хацкске када су хакери стварно усмерени на локалну апликацију с потпуно другачијим намера напада. Ово подразумијева да починитељи могу бити усмерени на нападе на локалне апликације, што може укључити било какав приступ у саму апликацију. Стога, њихов циљ није да ометају услугу или веб страницу, већ да унесу апликацију и украду повјерљиве податке као што су финансијски подаци, акредитиви или лични подаци.

Многи циљеви могу само претпоставити да је е-пошта нежељена пошта и да је игнорише, али није препоручљиво имати у виду сигурност. Умјесто тога, циљеви би требали размотрити ублажавање хацк-а. Могуће је ублажити коришћење комбинације цлоуд-базираних и локалних анти-ДДоС безбедносних технологија. Кроз хибридни приступ, компаније могу ублажити такве хацкс који се покрећу споља, а такође се баве и хацкс-овима на локалном нивоу који циљају апликацијски слој.

Цлоуд-оријентисане технологије су ефикасне за заустављање ДДоС хакова до 500 Гбпс. Локалне технологије се могу користити за заустављање нивоа апликација и локалних мрежних хакова, што би могло да се догоди ако је то само тактика преусмеравања). Као резултат, с обзиром на то да само један од њих не функционише; Пре свега, хибридни приступ је најбољи начин да браните свој посао од сајбер-криминалаца и хакера.