22 июня 2020 / время чтения: 1 мин. / всего просмотров: 1

Выяснилось, что принятые методы борьбы с DDoS-атаками неверны


Европейские ИБ-эксперты изучили методы противодействия DDoS-атакам и последствия ликвидации ботнетов и пришли к выводу, что действия правоохранительных органов зачастую неэффективны.

Вместо подавления операторов DDoS и разрушения инфраструктуры злоумышленников правоохранители – считают эксперты – должны сосредоточиться на патчинге уязвимых систем (уязвимости системы – первопричина DDoS-атак).

Недавно американские и европейские спецслужбы ликвидировали 15 крупных сервисов «DDoS-for-hire», позволяющих заказывать атаки такого класса. «Ликвидация подобных сервисов сразу же снижала напор DDoS-трафика. Однако никакого существенного воздействия на трафик DDoS, доходящий до жертв, действия правоохранителей не оказали. Ощутимого сокращения числа атак также не произошло», – написали по этому поводу исследователи.

То есть снижалась мощность кибератак, так как трафик не доходил до серверов-рефлекторов. Такие серверы злоумышленники используют для «отражения» трафика, а если на них запущен уязвимый протокол, они могут служить и усилителями мощности DDoS.

Вывод экспертов: для эффективного противостояния DDoS-атакам следует сократить количество доступных уязвимых серверов.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»