כיפך كيفك إنت: ד"ר באסם ש.חזן المهندس د. باسم حزّان חלק ב'
מומלץ למכללות ולאוניברסיטאות לבדוק את המערכות שלהם כדי למנוע את חטיפתן בהתקפות מסוג DDoS. מרכז המידע לשיתוף מידע ברשת (REN-ISAC) הציע למוסדות האקדמיים השבוע לבדוק את ה- DNS שלהם (Domain Name System) ואת תצורות הרשת כדי למנוע התעללות במערכות שלהם כדי להגביר את התקפות ה- DDoS. ISAC רוצה להעלות את המודעות ולשנות את השינוי בנוגע לתצורות נפוצות של רשת ורשת שמות תחום (DNS) שאינן נובעות מהשיטות המקובלות המקובלות ביותר, ואשר אם נותרו ללא בדיקה, פתח את הדלת עבור על המוסד שלך להיות מנוצל כשותף שלא בכוונה כדי לפגוע בהתקפות של מניעת שירות נגד צד שלישי ", אמר דאג פירסון, המנהל הטכני של REN-ISAC, בהודעה שנשלחו ביום רביעי לחברי הארגון. [
[קריאה נוספת: להסיר תוכנות זדוניות מהמחשב Windows שלך]
חברי REN-ISAC כוללים מעל 350 אוניברסיטאות, מכללות ומרכזי מחקר מארה"ב, קנדה, אוסטרליה, ניו זילנד ושבדיה.
בקשות מזויפות אלו גורמות לתגובות גדולות בהרבה שנשלחו על-ידי השאילתה "DNS פותר את כתובות ה- IP של הקורבנות המיועדים, מציף אותם עם תנועה לא רצויה.
שיטה זו התקפה כבר ידוע במשך שנים רבות שימש לאחרונה להשיק התקפה DDoS של unceden טד שדיווחה על מעל 300 ג'יגה-סיביות נגד ארגון של דואר זבל בשם Spamhaus.
מליסה ריופריו
"כדי לשים זאת בהקשר, רוב האוניברסיטאות והארגונים מתחברים לאינטרנט במהירות של 1Gbps או פחות", אומר פירסון. "בתקרית זו לא זו בלבד שהקורבן המיועד נכה, נותני שירותי האינטרנט וספקי שירותי הביטחון שניסו לצמצם את ההתקפה נפגעו."
"קהילת ההשכלה הגבוהה והמחקר צריכה לעשות את חלקה כדי להבטיח שאיננו עוזר לפרסום ההתקפות הללו ", אמר פירסון."REN-ISAC הוציא שתי גרסאות של ההתראה, אחת המיועדות למנמ"רים שהכילו מידע כללי יותר על האיום, ואחד המופנה לצוות האבטחה של ה- IT, כמו גם לרשת ול- DNS מנהלי התקנים, המכילים עצות טכניות כיצד ניתן להקטין את הבעיה.
ההמלצות כללו קביעת תצורה של רקטי DNS רקורסיביים, כך שתהיה זמינה רק מרשתות הארגון, תוך אכיפת מגבלות שיעור השאילתה עבור שרתי DNS סמכותיים, אשר יש צורך לבדוק מהם מרשתות חיצוניות ול ליישם את שיטות אנטי סינון רשת סינון מוגדרים במסמך הטוב ביותר בפועל של IETF בפועל (BCP) 38.
זה ראוי להערצה כי REN-ISAC הוא לוקח את הצעד הזה o F, המודיע על חבריו ומחנך אותם על בעיה זו, אמר רולנד דובינס, אנליסט בכיר בצוות הנדסת האבטחה והתגובה של חברת DDoS. על פי טבעם, מוסדות אקדמיים נוטים להיות פתוחים יותר במדיניות הגישה שלהם, ולא בהכרח מקשיחים את הכל במידה שתבטיח שהשרתים שלהם לא יוכלו להתעלל, אמר דובינס. ארבור ראה פתחי DNS פתוחים בכל סוגי הרשתות, כולל אלה החינוכיים, ששימשו להפעלת התקפות השתקפות DNS, אולם לדבריו, חשוב להבין כי התקפות השתקפות DNS הן רק סוג אחד של התקפות הגברה, אמר דובינס. פרוטוקולים אחרים כולל SNMP (פשוט Network Management Protocol) ו- NTP (פרוטוקול זמן רשת) יכול להיות התעללו בצורה דומה, אמר.אבטחת ותצורה נכונה שרתי DNS חשוב, אבל זה אפילו יותר חשוב ליישם BCP 38, אמר Dobbins. נגד זיוף צריך להיות מיושם על כל הרשתות הפונות לאינטרנט, כך מנות מזויף לא יכול לנבוע מהם. "ככל שאנו קרובים יותר ליישום אוניברסלי של BCP 38, כך קשה יותר לתוקפים להפעיל התקפות הגברה של DDoS מכל סוג שהוא."
קראו Norton בטיחות משפחתית, השירות נבדק כעת עם קבוצה נבחרת של כמה אלפי הורים, וסימנטק מצפה לעשות גירסת ביתא לציבור כחודשיים, אמר אנטון ואן Deth , מנהל שיווק סימנטק. "שמענו קצת מהלקוחות שלנו שיש צורך לעשות משהו בתחום הבטיחות המשפחתית, "אמר. "רצינו ליצור משהו שנבנה על ידי ההורים להורים".
Norton Family Safety, כלב השמירה על-ידי צוות הפיתוח של סימנטק, יכול לנהל את כמות הזמן שגולשים באינטרנט גולשים באינטרנט, לעקוב אחר הודעות צ'אט ולכוון אותם ברור של אתרים בלתי הולמים. [
האקרים של Savviest הגיעו ממזרח אירופה, אומרים החוקרים. למרות מספר גדל והולך של התקפות סייבר מוצלחות שהושקו על ידי האקרים במזרח אסיה נגד חברות ומוסדות ממשלתיים ברחבי בעולם, בשנים האחרונות, הפושעים הקיברנטיים במזרח אירופה מהווים איום מתוחכם יותר על האינטרנט הגלובלי, על אף שמספר גדל והולך של התקפות סייבר מוצלחות שהושקו על ידי האקרים במזרח אסיה נגד חברות ומוסדות ממשלתיים ברחבי העולם בשנים האחרונות, במזרח "בעוד האקרים ממזרח אסיה שולטים בכותרות הקשורות לסייבר-סיסטמס ברחבי העולם, עם חדירת פרופיל ג
מזרח אירופים הם "בעלי מלאכה" כשמדובר בפיתוח תוכנות זדוניות, טוען קלרמן. "תוכנות זדוניות במזרח אירופה כל כך מעוצבות באלגנטיות, כינו את" ביצת פברז '"של עולם התוכנה הזדונית", הוא אמר.
אינטל לא סימנה שינוי באסטרטגיה עם מינויו של בריאן קרזניץ ' מנכ"ל החברה, אך סביר להניח כי החברה תנקוט בצעדים כדי לפרוץ את תחרות היציקה שלה על ידי פתיחת מתקני הייצור המובילים בתעשייה שלה לצדדים שלישיים נוספים.
בריאן של אינטל קרזאניץ '