Cyber ​​Sigurtà

Attakk ċibernetiku: x'inhu, kif jaħdem, l-objettiv u kif tevitah: Attakk ta' Denial-of-Service (DoS)

A attakk ċibernetiku huwa definibbli bħala attività ostili kontra sistema, għodda, applikazzjoni jew element li għandu komponent tal-kompjuter. Hija attività li għandha l-għan li tikseb benefiċċju għall-attakkant għad-detriment tal-attakkat. Illum inħarsu lejn l-attakk ta' Denial-of-Service

    Hemm tipi differenti ta’ attakki ċibernetiċi, li jvarjaw skont l-għanijiet li jridu jintlaħqu u x-xenarji teknoloġiċi u kuntestwali:

    • attakki ċibernetiċi biex jipprevjenu sistema milli tiffunzjona,
    • dak il-punt għall-kompromess ta 'sistema,
    • xi attakki jimmiraw dejta personali proprjetà ta' sistema jew kumpanija,
    • attakki ta' attiviżmu ċibernetiku b'appoġġ għal kawżi jew kampanji ta' informazzjoni u komunikazzjoni
    • eċċ ...

    Fost l-aktar attakki komuni, fi żminijiet riċenti, hemm attakki għal skopijiet ekonomiċi u attakki għall-flussi tad-dejta. Wara li analizzajna tipi differenti ta’ attakki fl-aħħar ġimgħat, illum naraw il-Attakk ta' ċaħda ta' Servizz.

    Dawk li jwettqu l-attakk ċibernetiku, waħedhom jew fi gruppi, jissejħu Hacker

    Attakk ta' Ċaħda ta' Servizz

    L-attakk taċ-Ċaħda tas-Servizz għandu l-għan li jokkupa r-riżorsi ta 'sistema sakemm tiġi eżawrita, sabiex is-sistema nnifisha ma tkunx tista' twieġeb għat-talbiet tas-servizz. Attakk DoS huwa wkoll attakk fuq ir-riżorsi tas-sistema, u jinbeda minn numru kbir ta 'magni ospitanti oħra li huma infettati b'softwer malizzjuż ikkontrollat ​​mill-attakkant.

    B'differenza mill-attakki li huma mfassla biex jippermettu lill-attakkant jikseb jew iżid l-aċċess, iċ-ċaħda tas-servizz ma tipprovdix benefiċċji diretti lill-attakkanti. L-uniku riżultat miksub huwa li s-servizz ma jistax jintuża. Għalhekk, jekk l-assi attakkat jappartjeni għal kompetitur kummerċjali, allura l-benefiċċju għall-attakkant huwa reali.

    Skop ieħor ta 'attakk DoS jista' jkun li tieħu sistema offline sabiex tip ieħor ta 'attakk jista' jitnieda. 

    L-attakk DoS jista 'jkun ta' tipi differenti:
    Attakk Dmugħ:

    tikkawża tul u frammentazzjoni offset fields fil-pakketti sekwenzjali tal-Protokoll tal-Internet (IP) biex jikkoinċidu lil xulxin fuq l-host attakkat; is-sistema attakkata tipprova tibni mill-ġdid il-pakketti fil-proċess, iżda tfalli. Is-sistema fil-mira titħawwad u tiġġarraf. Jekk ma jkun hemm l-ebda garża disponibbli biex tipproteġi kontra dan l-attakk DoS, iddiżattiva SMBv2 u imblokka l-portijiet 139 u 445;

    Attakk Smurf:

    jinvolvi l-użu tal-IP spoofing u l-ICMP biex jissatura netwerk fil-mira bit-traffiku. Dan il-metodu ta 'attakk juża talbiet ta' eku ICMP immirati lejn indirizzi IP tax-xandir. Dawn it-talbiet tal-ICMP ġejjin minn indirizz tal-“vittma” falsifikat. Per eżempju, jekk l-indirizz tal-vittma huwa 10.0.0.10, l-attakkant ikollu spoof talba eku ICMP minn 10.0.0.10 għall-indirizz tax-xandir 10.255.255.255. Din it-talba tmur għall-IPs kollha fil-medda, bit-tweġibiet kollha jerġgħu lura għal 10.0.0.10, jimblukkaw in-netwerk. Dan il-proċess huwa ripetibbli, u jista 'jiġi awtomatizzat biex jiġġenera konġestjoni qawwija tan-netwerk.

    Biex tipproteġi t-tagħmir tiegħek minn dan l-attakk, trid tiddiżattiva xandiriet diretti mill-IP għar-routers. Dan se jipprevjeni t-talba tax-xandir bl-eku ICMP milli tilħaq l-apparati tan-netwerk. Għażla oħra tkun li jiġi kkonfigurat l-endpoints biex ma jħallihomx jirrispondu għal pakketti ICMP minn indirizzi tax-xandir;

    Attakk Ping tal-Mewt:

    juża pakketti IP biex jagħmel ping fuq sistema mmirata b'daqs IP akbar mill-massimu ta' 65.535 bytes. Pakketti IP ta 'dan id-daqs mhumiex permessi, għalhekk l-attakkant jifframmenta l-pakkett IP. Ladarba s-sistema fil-mira terġa 'tiġbor il-pakkett, jistgħu jseħħu buffer overflows u ħabtiet oħra.

    L-attakki tal-ping tal-mewt jistgħu jiġu mblukkati bl-użu ta 'firewall li jikkontrolla d-daqs massimu għal pakketti IP frammentati;

    Attakk Għargħar TCP SYN:

    f'dan il-każ attakkant jisfrutta l-użu ta 'spazju buffer waqt handshake ta' inizjalizzazzjoni tas-sessjoni tal-Protokoll tal-Kontroll tat-Trażmissjoni (TCP). L-apparat tal-attakkant jgħarraq il-kju żgħir waqt il-proċess tas-sistema fil-mira b'talbiet ta 'konnessjoni, iżda ma jirrispondix meta s-sistema fil-mira twieġeb għal dawk it-talbiet. Dan jikkawża li s-sistema fil-mira tispiċċa waqt li tistenna r-rispons mill-apparat tal-attakkant, li jikkawża li s-sistema tistrieħ jew ma tkunx tista' tintuża meta l-kju tal-konnessjoni jimtela.

    Hemm xi kontromiżuri għal attakk ta' għargħar TCP SYN:

    • Poġġi servers wara firewall ikkonfigurat biex iwaqqaf il-pakketti SYN deħlin.
    • Żid id-daqs tal-kju tal-konnessjoni u naqqas il-timeout fuq konnessjonijiet miftuħa.

    huma l-miljuni ta’ sistemi infettati bil-malware taħt il-kontroll tal-hackers, użati biex iwettqu attakki DoS. Dawn il-bots jew sistemi "zombie" huma użati biex iwettqu attakki fuq sistemi fil-mira, ħafna drabi jimlew il-bandwidth tas-sistema fil-mira u l-kapaċità tal-ipproċessar. Dawn l-attakki DoS huma diffiċli biex jintraċċaw minħabba li l-botnets jinsabu f'postijiet ġeografiċi differenti.

    L-attakki tal-botnet jistgħu jittaffew billi:

    • Filtri RFC3704, li jiċħdu t-traffiku minn indirizzi falsifikati u jgħinu biex jiżguraw li t-traffiku jkun traċċabbli lura għan-netwerk tal-oriġini korrett tiegħu. Pereżempju, il-filtrazzjoni RFC3704 se jelimina pakketti minn indirizzi foloz.
    • Iffiltrar ta 'toqba sewda, li jimblokka t-traffiku mhux mixtieq qabel ma jidħol f'netwerk sigur. Meta jinstab attakk DDoS, l-ospitant tal-Border Gateway Protocol (BGP) għandu jibgħat aġġornamenti tar-routing lir-routers tal-ISP sabiex jidderieġu t-traffiku kollu dirett lejn is-servers tal-vittma għal interface. null0 għall-ħops li jmiss.

    Jekk sofrejt attakk u għandek bżonn tirrestawra l-operat normali, jew jekk sempliċement trid tara b'mod ċar u tifhem aħjar, jew trid tipprevjeni: ikteb lilna fuq rda@hrcsrl.it. 

    Prevenzjoni ta' attakki Ċaħda ta 'Servizz

    Int assolutament trid tikseb softwer antivirus effettiv u affidabbli.
    Jekk il-baġit tiegħek huwa strett, tista 'ssib bosta antivirus b'xejn onlajn.

    Newsletter dwar l-innovazzjoni
    Titlifx l-aktar aħbarijiet importanti dwar l-innovazzjoni. Irreġistra biex tirċevihom bl-email.

    Huwa importanti li dejjem inżommu aġġornat il-browser li nużaw biex nibqgħu fuq l-Internet u possibilment ninstallaw għodda ta’ analiżi li kapaċi tiċċekkja l-preżenza ta’ vulnerabbiltajiet fil-kodiċi ta’ websajt.

    VALUTAZZJONI TAS-SIGURTÀ

    Huwa l-proċess fundamentali għall-kejl tal-livell attwali ta 'sigurtà tal-kumpanija tiegħek.
    Biex tagħmel dan huwa meħtieġ li jiġi involut Cyber ​​​​Team ippreparat b'mod adegwat, kapaċi jwettaq analiżi tal-istat li tinsab fih il-kumpanija fir-rigward tas-sigurtà tal-IT.
    L-analiżi tista 'titwettaq b'mod sinkroniku, permezz ta' intervista mwettqa mill-Cyber ​​​​Team jew
    wkoll mhux sinkroniku, billi timla kwestjonarju online.

    Nistgħu ngħinuk, ikkuntattja lill-ispeċjalisti ta' HRC srl billi tikteb lil rda@hrcsrl.it.

    GĦARFIEN TAS-SIGURTÀ: taf l-ghadu

    Aktar minn 90% tal-attakki tal-hackers jibdew b'azzjoni tal-impjegati.
    L-għarfien huwa l-ewwel arma biex tiġġieled ir-riskju ċibernetiku.

    Dan huwa kif noħolqu "Awareness", nistgħu ngħinuk, ikkuntattja lill-ispeċjalisti ta' HRC srl billi tikteb lil rda@hrcsrl.it.

    RISPOST U RISPONS (MDR): protezzjoni proattiva tal-endpoint

    Id-dejta korporattiva hija ta’ valur enormi għaċ-ċiberkriminali, u huwa għalhekk li l-endpoints u s-servers huma mmirati. Huwa diffiċli għal soluzzjonijiet ta' sigurtà tradizzjonali biex jiġġieldu theddid emerġenti. Iċ-ċiberkriminali jaqbżu d-difiżi antivirus, billi jieħdu vantaġġ mill-inkapaċità tat-timijiet tal-IT korporattivi li jimmonitorjaw u jimmaniġġjaw l-avvenimenti tas-sigurtà madwar l-arloġġ.

    Bl-MDR tagħna nistgħu ngħinuk, ikkuntattja lill-ispeċjalisti tal-HRC srl billi tikteb lil rda@hrcsrl.it.

    L-MDR hija sistema intelliġenti li timmonitorja t-traffiku tan-netwerk u twettaq analiżi tal-imġieba
    sistema operattiva, li tidentifika attività suspettuża u mhux mixtieqa.
    Din l-informazzjoni tiġi trażmessa lil SOC (Security Operation Center), laboratorju mmexxi minn
    analisti taċ-ċibersigurtà, fil-pussess taċ-ċertifikazzjonijiet ewlenin taċ-ċibersigurtà.
    F'każ ta' anomalija, is-SOC, b'servizz ġestit 24/7, jista' jintervjeni f'livelli differenti ta' severità, minn jibgħat email ta' twissija għal iżolament tal-klijent min-netwerk.
    Dan jgħin biex jimblokka theddid potenzjali fil-bidu u jevita ħsara irreparabbli.

    MONITORAĠĠ TAL-WEB TAS-SIGURTÀ: analiżi tad-DARK WEB

    Il-web skur tirreferi għall-kontenut tal-World Wide Web fi darknets li jistgħu jintlaħqu permezz tal-Internet permezz ta' softwer, konfigurazzjonijiet u aċċessi speċifiċi.
    Bil-Monitoraġġ tal-Web tas-Sigurtà tagħna nistgħu nipprevjenu u nżommu attakki ċibernetiċi, billi nibdew mill-analiżi tad-dominju tal-kumpanija (eż.: ilwebcreativo.it ) u indirizzi tal-posta elettronika individwali.

    Ikkuntattjana billi tikteb lil rda@hrcsrl.it, nistgħu nippreparaw pjan ta’ rimedju biex tiġi iżolata t-theddida, tiġi evitata t-tixrid tagħha, u definieħdu l-azzjonijiet ta' rimedju meħtieġa. Is-servizz huwa pprovdut 24/XNUMX mill-Italja

    CYBERDRIVE: applikazzjoni sigura għall-qsim u l-editjar ta' fajls

    CyberDrive huwa maniġer tal-fajls tal-cloud bi standards ta’ sigurtà għolja grazzi għall-kriptaġġ indipendenti tal-fajls kollha. Tiżgura s-sigurtà tad-dejta korporattiva waqt li taħdem fil-cloud u taqsam u teditja dokumenti ma’ utenti oħra. Jekk il-konnessjoni tintilef, l-ebda data ma tkun maħżuna fuq il-PC tal-utent. CyberDrive jipprevjeni fajls milli jintilfu minħabba ħsara aċċidentali jew esfiltrati għal serq, kemm jekk ikun fiżiku jew diġitali.

    «IL-KUB»: is-soluzzjoni rivoluzzjonarja

    L-iżgħar u l-aktar ċentru tad-data b'saħħtu in-a-box li joffri qawwa tal-kompjuters u protezzjoni minn ħsara fiżika u loġika. Iddisinjat għall-ġestjoni tad-dejta f'ambjenti edge u robo, ambjenti tal-bejgħ bl-imnut, uffiċċji professjonali, uffiċċji remoti u negozji żgħar fejn l-ispazju, l-ispiża u l-konsum tal-enerġija huma essenzjali. Ma teħtieġx ċentri tad-dejta u kabinetti tar-rack. Jista 'jitqiegħed fi kwalunkwe tip ta' ambjent grazzi għall-estetika tal-impatt f'armonija mal-ispazji tax-xogħol. «Il-Kubu» ipoġġi t-teknoloġija tas-softwer tal-intrapriżi għas-servizz ta 'negozji żgħar u ta' daqs medju.

    Ikkuntattjana billi tikteb lil rda@hrcsrl.it.

    Inti jista 'jkun interessat fil-post tagħna Man in the Middle

    Ercole Palmeri: Innovazzjoni vizzju

    [ultimate_post_list id="12982″]

    Newsletter dwar l-innovazzjoni
    Titlifx l-aktar aħbarijiet importanti dwar l-innovazzjoni. Irreġistra biex tirċevihom bl-email.

    Artikoli riċenti

    L-intelliġenza artifiċjali ġdida ta' Google tista' timmudella d-DNA, l-RNA u "l-molekuli kollha tal-ħajja"

    Google DeepMind qed jintroduċi verżjoni mtejba tal-mudell ta 'intelliġenza artifiċjali tiegħu. Il-mudell imtejjeb il-ġdid jipprovdi mhux biss...

    9 Mejju 2024

    Nesploraw l-Arkitettura Modulari ta 'Laravel

    Laravel, famuż għas-sintassi eleganti u l-karatteristiċi qawwija tiegħu, jipprovdi wkoll pedament sod għall-arkitettura modulari. Hemm…

    9 Mejju 2024

    Cisco Hypershield u l-akkwist ta 'Splunk Tibda l-era l-ġdida tas-sigurtà

    Cisco u Splunk qed jgħinu lill-klijenti jaċċelleraw il-vjaġġ tagħhom lejn iċ-Ċentru tal-Operazzjonijiet tas-Sigurtà (SOC) tal-futur bi...

    8 Mejju 2024

    Lil hinn min-naħa ekonomika: l-ispiża mhux ovvja tar-ransomware

    Ransomware iddomina l-aħbarijiet għal dawn l-aħħar sentejn. Ħafna nies huma konxji sew li l-attakki...

    6 Mejju 2024

    Intervent innovattiv fir-Realtà Augmentata, bi telespettatur Apple fil-Polyclinic Catania

    Saret operazzjoni oftalmoplastika bl-użu tat-telespettatur kummerċjali Apple Vision Pro fil-Polyclinic Catania...

    3 Mejju 2024

    Il-Benefiċċji tal-Paġni tal-Kuluri għat-Tfal - dinja ta' maġija għall-etajiet kollha

    L-iżvilupp tal-ħiliet bil-mutur multa permezz tal-kulur jipprepara lit-tfal għal ħiliet aktar kumplessi bħall-kitba. Biex ikkulurit...

    2 Mejju 2024

    Il-Futur qiegħed Hawnhekk: Kif l-Industrija tat-Tbaħħir qed tirrivoluzzjona l-Ekonomija Globali

    Is-settur navali huwa qawwa ekonomika globali vera, li navigat lejn suq ta’ 150 biljun...

    1 Mejju 2024

    Il-pubblikaturi u l-OpenAI jiffirmaw ftehimiet biex jirregolaw il-fluss tal-informazzjoni pproċessata mill-Intelliġenza Artifiċjali

    It-Tnejn li għadda, il-Financial Times ħabbret ftehim mal-OpenAI. FT tagħti liċenzja għall-ġurnaliżmu ta’ klassi dinjija tagħha...

    April 30 2024