דדאָס עקסטאָרשאַן כאַק: א נייַ טרעטע יממערז אויף די אינטערנעט

די סייבער זיכערהייַט לאַנדשאַפט איז נאָך יקספּיריאַנסינג נייַ טרעץ ימערדזשינג יעדער איצט און דעמאָלט ... און, עס ס אַ נייַ סאָרט פון כאַק וואָס האט צו זיין געקוקט אויס - דדאָס עקסטאָרשאַן סאַקאָנע!

די סייבער וועלט האט געזען אַ פּלאַץ פון די געזונט-געגרינדעט ראַנסאָמוואַרע און דדאָס האַקקס, אָבער אין די לעצט פאַרגאַנגענהייַט, אַ נייַע אופֿן האט פארבליבן די קאַמפּאָונאַנץ פון ביידע פון ​​די אנפאלן, געבן העכערונג צו דדאָס יקסטאָרשאַן אנפאלן.

אינדוסטריע עקספּערץ, וואס האָבן געלערנט די אנפאלן אַזוי ווייַט, פילן אַז די גאנצע פּראָצעס גייט אַ זייער פאַכמאַן צוגאַנג. ערשטער, דער ציל וועט באַקומען אַ בליצפּאָסט דעטאַילינג וואס די כאַקערז זענען און אויך קאַנעקטינג צו עטלעכע לעצטנס בלאָגס וועגן זייער יקסטאָרשאַן מעטהאָדס. די Email פארלאנגט פֿאַר אַ ספּעציפֿיש סומע פון ​​אָפּצאָל (ערגעץ פון 40 ביטקאָין צו הונדערטער פון עס) צו באַצאָלן פיילינג אַז אַ וואַסט דדאָס כאַק וועט זיין ינישיייטיד. אויף די אנדערע האנט, ווייניק ימיילז וועט באַקומען בלויז נאָך דעם כאַק ינישיייטיד, ריקווייערז אַ ויסלייזגעלט צו באַצאָלן די באַפאַלן אָדער פֿאַר אַ טייל פון דער פאָדערונג צו באַצאָלן צו רעדוצירן די שטרענגקייַט פון די באַפאַלן.

ווייניק פון די אנפאלן אָנהייבן סלאָולי, אָבער וואָג אַרויף גרויס (אַרויף צו 400-500 גבפּס). כאָטש אַזאַ כאַקס זענען יוזשאַוואַלי ניט אַז שטאַרק, זיי זאלן געדויערן פֿאַר אַרויף צו אַכצן שעה, וואָס איז טויגן צייַט פֿאַר קיין געשעפט צו זיין אַפעקטאַד גרויס.

איצט, DDoS יקסטאָרשאַן אַטטראַקטיאָנ'ט ויסקומען צו צילן קיין באַזונדער אינדוסטריע ווי אַזאַ, כאָטש די אַלגעמיינע טעמע איז אַז זיי דערשייַנען צו זיין טאַרגאַטינג געשעפטן אַז אָפענגען אויף אָנליין טראַנזאַקשאַנז צו פונקציאָנירן ווי קראַנטקייַט יקסטשיינדזשיז אָדער פינאַנציעל אינסטיטוציעס.

עקספּערץ וואס ווע שוין געלערנט די אנפאלן זאָגן אַז די כאַקערז קען זיין ניצן די יקסטאָרשאַן קאָמפּאָנענט נאָר ווי אַ מיטל פון דייווערזשאַן, וואָס ימפּלייז דער קונה פאָוקיסיז אויף די הויך-סוף וואָלומעטריק כאַקס ווען די כאַקערז זענען טאַקע יימינג בייַ אַ היגע אַפּלאַקיישאַן מיט גאָר אַנדערש באַפאַלן פון באַפאַלן. דעם ינפלייז אַז אַפענדערז קענען זיין טאַרגאַטינג אנפאלן אויף היגע אַפּלאַקיישאַנז, וואָס קען אַרייַנציען קיין טיפּ פון פּאָזיציע אין די אַפּ זיך. אזוי, זייער ציל איז ניט צו צעשטערן אַ דינסט אָדער וועבזייַטל, אָבער צו אַרייַן די אַפּלאַקיישאַן און גאַנווענען קאַנפאַדענטשאַל פרטים ווי פינאַנציעל פרטים, קרעדענטאַלס ​​אָדער פּערזענלעך דאַטן.

פילע טאַרגאַץ קען נאָר יבערנעמען די Email צו זיין ספּאַם און איגנאָרירן עס, אָבער עס איז ניט קעדייַיק בעכעסקעם זיכערהייַט אין גייַסט. אַנשטאָט, טאַרגאַץ זאָל באַטראַכטן מיטיגיישאַן פון די כאַק. עס איז מעגלעך צו רעדוצירן ניצן אַ קאָמבינאַציע פון ​​וואָלקן-באזירט און אויף-פּלאַץ אַנטי-דדאָס זיכערהייַט טעקנאַלאַדזשיז. דורך אַ כייבריד צוגאַנג, קאָמפּאַניעס קענען רעדוצירן אַזאַ האַקקס וואָס זענען לאָנטשט מיט ויסווייניק און אויך האַנדלען מיט די היגע-מדרגה כאַקס אַז ציל די אַפּלאַקיישאַן שיכטע.

קלאָוד-אָריענטאַד טעקנאַלאַדזשיז זענען עפעקטיוו צו האַלטן דאָדאָס כאַקס אַרויף צו 500 גבפּס. אויף-אָרט טעקנאַלאַדזשיז קענען זיין געניצט צו האַלטן אַפּלאַקיישאַן מדרגה און היגע נעץ האַקקס, וואָס קען פּאַסירן אויב עס ס נאָר אַ דייווערזשאַן טאַקטיק). ווי אַ רעזולטאַט, באַטראַכטן נאָר איינער פון די וואָלט נישט אַרבעטן; אלא, אַ היבריד צוגאַנג איז דער בעסטער וועג צו באַשיצן אייער געשעפט פון די סייבער קרימאַנאַלז און כאַקערז.