Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

ИТ-безопасность: продукты, события на рынке


8 февраля 2012 года, среда.

Содержание номера:

DDoS-атак стало гораздо больше

Количество и масштабы распределенных атак типа "отказ в обслуживании" (Distributed Denial Of Service Attack, DDoS) растут стремительными темпами. К этому выводу пришли компании Prolexic и Arbor Networks, которые как раз специализируются на отражении DDoS-атак.

По итогам заключительного квартала 2011 года Prolexic зафиксировала на 45% больше DDoS-нападений по сравнению с аналогичным периодом 2010 года. В сравнении с III четвертью 2011 года активность увеличилась более чем в два раза, пишет интернет-издание PC World.

В период с октября по декабрь 2011 года DDoS-атаки имели среднюю интенсивность 5,2G (гигабит в секунду, Гбит/с). Это на 148% превышает среднюю мощность атак в III квартале того же года и на 136% - мощность атак в 2010 году.

Осенью 2011 года Prolexic зарегистрировала самое крупное и продолжительное нападение хакеров на одну из азиатских компаний, специализирующихся на услугах электронной коммерции. DDoS-атака продолжалась без малого неделю и включала в себя четыре последовательных волны мусорного трафика. Во время этих DDoS-атак число соединений в секунду достигало 15 тысяч, генерируя при этом трафик со скоростью 45 Гбит/с. Эксперты насчитали до 250 тысяч зараженных компьютеров.

Между тем, специалистами фирмы Arbor Networks был проведен опрос среди 114 представителей различных сегментов рынка, которые хотя бы один раз сталкивались с хакерскими нападениями в течение 2011 года. 40% респондентов сообщили о том, что они были свидетелями DDoS-атак мощностью 1G. 13% наблюдали за атаками с интенсивностью 10G.

Эксперты обеих компаний сходятся во мнении, что 2012 год станет самым сложным с точки зрения DDoS-активности. Также отмечается рост так называемых DDOS-атак 7 уровня, то есть атак на конкретные интернет-приложения, а не на системы балансировки нагрузки или интернет-шлюзы. В результате DDoS-атак на приложения генерируется мусорный трафик с использованием протоколов, которые задействуют сами программы, пояснил Даррен Ансти (Darren Anstee), один из ведущих разработчиков решений безопасности в компании Arbor Networks, отвечающий за регион EMEA.

По словам Роланда Доббинса (Roland Dobbins), специалиста по технической архитектуре Arbor Networks, работающего с азиатским регионом, большинство DDoS-атак в 2011 году совершены на политической или идеологической почве.

Symantec готова была заплатить 50 тысяч долларов за исходники своих продуктов

За похищенные исходные коды флагманских программных продуктов Symantec хакеры требовали от американской антивирусной компании 50 тысяч долларов. В противном случае киберпреступники грозились опубликовать исходники программного обеспечения PCAnywhere и Norton Antivirus в интернете. Symantec согласилась выполнить требование, но с некоторым условием.

"Мы переведем запрашиваемую сумму, но нам нужны гарантии того, что после платежа код не появится в открытом доступе. Первые три месяца мы будем платить вам ежемесячно по 2500 долларов, начиная со следующей недели. По прошествии трех месяцев вы должны доказать, что код уничтожен, и мы выплатим остаток. Мы верим, что вы завершите сделку честно", - писал сотрудник Symantec под именем Сэм Томас (Sam Thomas).

После длительной переписки стороны так и не смогли договориться, в результате чего исходники программного обеспечения Norton Antivirus Corporate Edition, Norton Internet Security, Norton Utilities, Norton GoBack и PCAnywhere появились во Всемирной паутине.

По некоторым данным, инициатором выкупа исходников была сама компания Symantec. Помимо этого, хакеры утверждают, что с первых контактов с Symantec были уверены, что антивирусная компания пытается отследить их и передать полиции при получении денег, поэтому такие возможности и не рассматривались.


В избранное