В США придумали новый тип хакерских атак и назвали его неотразимым

В США придумали новый тип хакерских атак и назвали его неотразимым
В США придумали новый тип хакерских атак и назвали его неотразимым
Американские исследователи объявили о создании нового типа хакерских атак.

Как отмечают ученые из Мэрилендского университета и Университета Колорадо в Боулдере, речь идет о модификации известной техники DDoS, которая практически лишает жертву шансов защититься.

В исследовании указывается, что в наиболее распространенном сценарии использованных ранее DDoS-атак использовалась так называемая техника IP-спуфинга — применение чужого IP-адреса для обмана систем безопасности. Ключевым элементом нападения становится отдельный сервер, работающий по сетевому протоколу UDP. Именно за счет передачи данных с него и на него происходит усиление атаки в 2-10 раз, в исключительных случаях — в 100 раз, что и приводит к выходу из строя систем жертвы.

Придуманный новый вид атак, которые назвали неотразимым, строится на другом сетевом протоколе — TCP. Ранее его применение было невозможно, так как он подразумевает трехстороннее рукопожатие — специальную процедуру соединения, которую хакеры обойти не могли. Открытие американских ученых позволяет решить эту проблему за счет использования миддлбокса — промежуточного сетевого устройства, управляющего трафиком, например, обычного брандмауэра. Кроме того, сама процедура выполнения рукопожатия приводит к 1000-кратному усилению начавшейся атаки.

Как отмечается в исследовании, миддлбоксы активно используются в странах, практикующих агрессивное регулирование интернет-среды: Китае, Саудовской Аравии, Великобритании и России. Именно поэтому открытие американцев в первую очередь ударит именно по этим государства.

Кроме того, оно может вернуть популярность DDoS-атакам, которую те утратили по мере развития программ-вымогателей. Telegram-канал Secator уточняет, что воспроизвести атаку может любой профессиональный киберпреступник, а исправить уязвимости миддлбоксов без ослабления общей защиты систем невозможно.

Недавно «русских хакеров» обвинили в создании нового мощного вируса Ficker Stealer. Вредоносное ПО написано на экзотическом языке программирования, что затрудняет его анализ. Вирус предлагает потенциальным жертвам бесплатно получить доступ к различным платным сервисам, в том числе к Spotify Music и YouTube Premium.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
22 апреля 2025 Трещины на стенах и невыполненные обещания: как в Иркутской области игнорируют сейсмическую угрозу
22 апреля 2025 Государственная поддержка компании «Сегежа»: стабильное сохранение убыточности компании
22 апреля 2025 Фирма-однодневка с контрактами на 467 миллионов рублей и связь с Сергеем Собяниным: кто покрывает строительные аферы Игоря Васильева?
22 апреля 2025 Лера Кудрявцева высказала недовольство по поводу чрезмерной худобы Аланы Мамаевой
22 апреля 2025 Чиновники Югры находятся под пристальным вниманием прокуратуры: новые аресты в Нижневартовске
22 апреля 2025 Китайские товары выдаются за продукцию Южной Кореи, чтобы избежать американских пошлин
22 апреля 2025 Газификация Красноярского края: от противодействия до использования газовых двигателей в автобусах
22 апреля 2025 Компания арестованного Скрипальщикова получает 247 миллионов на фоне расследования его преступной деятельности
22 апреля 2025 Скончавшегося в возрасте 69 лет Гордона решили похоронить в Петербурге
22 апреля 2025 Гарвард подал иск против администрации Трампа
22 апреля 2025 Судей, которые остановили указы Трампа, запугивают при помощи доставки пиццы
22 апреля 2025 From scam to millions: Anton Postolnikov and the “dirty” money behind Donald Trump
22 апреля 2025 Матвеев осуществляет проверку «наливаек» и внедряет субсидии для аграрных производителей
22 апреля 2025 Кризис мусорной системы Зауралья: власти Кургана доводят единственный полигон до финансового краха и разрабатывают схему на миллиард
22 апреля 2025 Уголовные процессы, фиктивные сделки и экологическая катастрофа: новая глава в деле Зотова и Сергеева
22 апреля 2025 Суд огласит приговор генерал-лейтенанту Ивану Попову по делу о мошенничестве
22 апреля 2025 Уровень поддержки Трампа в США упал до минимальной отметки с момента его возвращения в Белый дом
22 апреля 2025 Украинский кардинал впервые будет принимать участие в выборах Папы Римского
22 апреля 2025 Тюменская компания «СпецМонтажУниверсал» может оказаться должна государству более полутора миллиардов рублей