en
Feedback
NeuralFlow

NeuralFlow

Open in Telegram

DDoS-Guard — эксперты в вопросах кибербезопасности.

Show more
1 515
Subscribers
No data24 hours
-47 days
-1030 days
Posts Archive
Что делать, если пользователи научились распознавать фишинг в интернете, а браузеры блокируют загрузку вирусов?🤔 У злоумышле
Что делать, если пользователи научились распознавать фишинг в интернете, а браузеры блокируют загрузку вирусов?🤔 У злоумышленников есть решение — заражать устройства при помощи бумажных писем ✉️ В Швейцарии кто-то решил проявить смекалку и начал рассылать жителям бумажные письма от якобы Федерального офиса метеорологии и климатологии. Внутри письма был QR-код, который вел на поддельное приложение для предупреждения о погодных катастрофах Alertswiss. Скан письма прикреплен к посту. После того как пользователь сканировал QR-код и устанавливал приложение, на его смартфон загружался вредонос под названием «Coper». Вирус крадет данные более чем из 380 приложений, включая банковские. Точное число зараженных устройств не называют. Однако известно, что под угрозой находятся только владельцы устройств на Android.

Чем опасны ботнеты, кто их создает, как они эволюционируют, какие виды существуют, и все остальное о самой распространенной киберугрозе последних десятилетий в нашей новой статье: https://ddos-guard.ru/blog/botnet

Найден финальный босс уязвимости нулевого дня Исследователи киберугроз Qualys обнаружили в Ubuntu дыру в безопасности, которой более 10 лет. Она находится в утилите “needrestart”, которая проверяет, какие службы необходимо перезапустить после обновления их библиотек. Появление уязвимости связывают с введением поддержки интерпретатора в needrestart 0.8, выпущенном 27 апреля 2014 года. Обнаруженная 10-летняя проблема позволяет получить root-доступ к Debian, Ubuntu, а также другим дистрибутивам Linux, и выполнять на них произвольный код. Уязвимость устранили в версии 3.8. Рекомендуем проверить наличие обновлений в своих дистрибутивах.

Китайская группировка SilkSpecter провела масштабную фишинговую кампанию в «Черную пятницу». Хакеры создали более 4000 поддельных сайтов, которые представляли из себя копии интернет-магазинов крупных брендов: The North Face, IKEA, Wayfair, Makita и других. Чтобы запутать пользователей, основные домены были как у настоящих сайтов, но содержали приписку “blackfriday” или иной домен верхнего уровня, например .shop вместо .com. На фейковых сайтах товары продавались со скидками до 80%. Чтобы повысить уровень доверия, злоумышленники интегрировали настоящую платежную систему Stripe, которая позволила им получать полные данные банковских карт и деньги за фиктивный заказ, который покупатель так и не получит. Распространялись фишинговые сайты законным методом — через поисковую оптимизацию (SEO). А запросы пользователей с припиской «Черная пятница» лишь помогали продвигать хакерские сайты на верхние позиции поисковой выдачи.

Ровно 100 лет назад мы смогли осознать безграничность вселенной. И все благодаря открытию Эдвина Хаббла 🛰 Расскажем подробнее про исторический момент, навсегда изменивший наше представление о себе и мире, в новой статье на Хабре: https://habr.com/ru/companies/ddosguard/articles/857610/

Эксперты информационной безопасности из RED Security сообщили о резком росте DDoS-атак на веб-ресурсы организаций сферы ТЭК (топливно-энергетического комплекса). По сравнению со средними показателями первых трех кварталов 2024 года, количество атак выросло в 3 раза. Такой скачок вызван началом отопительного сезона. Злоумышленники пытаются вывести веб-ресурсы ТЭК во время повышенной значимости их работы. В этом году уже был инцидент с атакой на инфраструктуру энергетической компании. Хакеры перенастроили контроллеры системы централизованного теплоснабжения, заставив их сообщать о неточных измерениях. В результате вместо горячей воды подавалась холодная, что оставило 600 многоквартирных домов без отопления на 48 часов. Самый распространенный тип DDoS-атак на веб-ресурсы энергетических компаний в октябре – TCP SYN Flooding, который занимает 60% от всех видов атак.

Команда DDoS-Guard приняла участие в Экидене — легкоотлетическом забеге, который пришел к нам из Японии. Экиден проходит в формате эстафеты, в которой команда из шести человек пробегает определенную часть маршрута, передавая друг другу эстафетную ленту. Наши спортсмены преодолели маршрут общей длиной 44.2 километра, показав хорошие результаты. Несмотря на непредсказуемую и зябкую ноябрьскую погоду, они чувствовали себя бодро и комфортно — все благодаря отличной поддержке и организации.

Во вчерашнем опросе о том, сколько «весит» интернет, большинство проголосовало за вариант «Более 100 зеттабайт». На самом деле правильный ответ «50-100 зеттабайт». А именно около 90 зеттабайт — столько, по различным исследованиям, занимает вся информация, которая находится в интернете. Это число могло быть значительно больше, если бы не алгоритмы сжатия, о которых мы сегодня расскажем в нашей новой статье: https://ddos-guard.ru/blog/algoritmy-brotli-recompressiya-i-HSTS-chto-novogo-predlagaet-DDoS-GUARD

Как вы думаете, сколько «весит» вся информация в интернете? Интернет существует более 40 лет. Только представьте, какое количество цифрового контента он успел накопить за это время. Остается только гадать, какой объем занимает вся эта информация. Небольшая подсказка, которая поможет понять масштаб: в 2010 году объем общей библиотеки всех данных в интернете составил более одного зеттабайта (ЗБ). Чтобы записать зеттабайт информации, потребуется миллиард терабайтных дисков.

Brotli — алгоритм сжатия данных, разработанный Google в 2015 году. Он используется для уменьшения размера файлов при передаче через интернет. Изначально технология создавалась для сжатия шрифтов, но со временем была адаптирована для веб-трафика. Особенно эффективен Brotli для сжатия HTML, CSS и JavaScript — ключевых элементов любого сайта. По легенде разработчики при выборе названия вдохновились выпечкой — «Brötli» на швейцарском немецком означает «маленький хлеб». Что можно интерпретировать как «уменьшенная версия хлеба». Согласно другой версии, название отражает происхождение алгоритма и его цель — сделать веб-контент таким же легким и «усваиваемым», как и булочка. В шутливом контексте нам встретилось еще одно объяснение: якобы алгоритм помогает «упаковать» данные аналогично тому, как булочки упаковывают для удобной продажи.

Обновление: Настройка уровня защиты Мы добавили возможность настройки уровня чувствительности фильтрации в услугу «Защита сайта от DDoS-атак». Чувствительность защиты определяет, насколько подозрительным должен оказаться запрос, чтобы отправиться на проверку JS challenge и CAPTCHA. Настройка зависит от стабильности вашего сайта и инфраструктуры под нагрузкой (по умолчанию применяется стандартный режим): Если сайт способен переживать всплески нагрузки, можно снизить чувствительность защиты, чтобы минимизировать влияние защиты на легитимных пользователей во время атаки. Если даже небольшой всплеск трафика может вызвать проблемы в работе сайта, рекомендуется повысить чувствительность. 📝Рекомендации по настройке вы найдете в подробной инструкции. Функционал доступен на тарифах Premium и Enterprise.

Продолжаем пополнять базу терминов в нашем блоге. Сегодня поговорим о DNS-серверах: какие они бывают и как взаимодействуют между собой: https://ddos-guard.ru/blog/dns-server

Код на мониторах устройств в фильмах и сериалах — полный бред или все-таки рабочий? Разбираемся в нашей новой статье на Хабре: https://habr.com/ru/companies/ddosguard/articles/856186/

Немецкая полиция ликвидировала крупную платформу для организации DDoS-атак На этой неделе правоохранительные органы Германии объявили о ликвидации платформы Dstat, на которой заказчики выбирали исполнителей для совершения DDoS-атак. Сервис предоставлял владельцам ботнетов возможность продемонстрировать эффективность своих DDoS-атак на уровни L3/4 и L7, а затем присваивал им рейтинг и составлял рекомендации, которые помогали заказчикам выбрать лучшего исполнителя для своих целей. В ходе спецоперации были арестованы двое подозреваемых в возрасте 18 и 28 лет, которые также занимались продажей запрещенных синтетических веществ. Их имена не афишируются. Теперь на главной странице сайта сервиса располагается баннер правоохранительных органов с сообщением о его ликвидации.

Близятся самые масштабные распродажи года. Тем временем ритейл в России занимает второе место по количеству DDoS-атак и утечек персональных данных. В период распродаж серверы торговых площадок испытывают повышенную нагрузку легитимным трафиком. Злоумышленникам остается всего лишь добавить к нему ботов, чтобы замедлить или вывести из строя работу онлайн-сервиса. Если DDoS-атаки — проблема, которая влияет на репутацию и финансы сайта-цели, то утечки данных — это критический удар, от которого бизнесу может быть совсем непросто оправиться. В Госдуме уже работают над законопроектом об оборотных штрафах за утечки персональных данных, который планируют принять до конца года. О суммах штрафов и санкциях, применяемых к компаниям за утечку данных, а также о том, как ритейл защищается от злоумышленников, подробно рассказывают в специальном материале Известий: https://iz.ru/1782107/elizaveta-krylova/nasi-seti-pritasili-torgovla-zanala-vtoroe-mesto-po-cislu-kiberatak-v-rf

🌇 Захватывающий вид на закате с вершины сопки Монастырская На вершине горы Монастырская расположена потрясающая смотровая площадка, которая открывает фантастический вид на окрестности. Вершина сопки украшена уникальным арт-объектом — белым геокуполом. Рядом можно увидеть руины Уссурийской береговой мортирной батареи, что добавляет еще больше исторического интереса к этому месту. 📍Локация на карте

Роботы-расисты, обиженный стажер, уничтожающий многомиллионную компанию, арест группировки Anonymous Sudan и многое другое в нашем новом дайджесте киберсобытий: https://telegra.ph/Dajdzhest-kibersobytij-oktyabr-11-02

Киберноябрь в DDoS-Guard: скидки до 50% Несмотря на то, что Хэллоуин уже закончился, мы запускаем страшно выгодные предложения и объявляем начало Киберноября в DDoS-Guard: 🔥 -10% на защиту сайтов с бесплатным CDN 🔥 -50% на защиту сети с неограниченным числом префиксов 🔥 -15% на VDS/VPS с защитой от DDoS 🔥 До -15%: Выделенный сервер в дата-центре Tier III с включенной защитой от DDoS-атак 🔥 До -20% на защищенный хостинг с CDN Акция действует до 30 ноября, все подробности уже в нашем блоге: https://ddos-guard.ru/blog/kibernoyabr-2024

🎃Мы собрали еще несколько страшных историй и опубликовали на Хабре. Приглашаем прочесть: https://habr.com/ru/companies/ddosguard/articles/855088/

В преддверии Хэллоуина расскажем о немного пугающей истории странной слежки. После введения нового закона о конфиденциальности один житель Калифорнии решил запросить у Amazon персональные данные, которые собирает о нем организация. На первый взгляд в выписке не было ничего необычного. Она содержала историю заказов и доставок, журналы чатов с поддержкой и не только. Но среди десятков файлов были две странные таблицы Excel на 20 000 строк каждая. В них калифорниец нашел подробную информацию с заголовками, временными метками и действиями, подробно описывающими его привычки чтения книг в приложении Kindle. В таблицах было подробно прописано, в какой день, в какое время, сколько по продолжительности он читал и даже какие строки выделял и копировал! Неизвестно, как именно использует эти данные Amazon и куда передает их. Особенно не по себе становится от того факта, что корпорации могут собирать данные о прочтении книг и других действиях, которые хотелось бы оставить анонимными. Даже полное отключение соответствующих настроек на устройстве и в приложениях не гарантируют защиту от цифровой слежки. Это по-настоящему пугает.