DDoS एक्सटेन्सन हैक: एक नयाँ खतरा इन्टरनेटमा उभर्यो

साइबर सुरक्षा ल्यान्डस्केप अझै पनि नयाँ खतराहरू सबै समस्याहरू अनुभव गर्दैछ र त्यसपछि ... र, त्यहाँ नयाँ प्रकारको हैक - DDoS एक्सटेन्सन खतराको लागि हेर्न सकिन्छ!

साइबर संसारले धेरै राम्रो स्थापित Ransomware र DDoS हैक देखाएको छ, तर भर्खरै विगतमा एक नयाँ विधिले यी आक्रमणहरूको घटकलाई मिश्रण गरेको छ, DDoS विष्फोट हमला बढाउन।

उद्योग विशेषज्ञहरू, जसले अहिलेसम्म यी आक्रमणहरूको अध्ययन गरेका छन्, यो महसुस गर्छन् कि सम्पूर्ण प्रक्रिया धेरै व्यावसायिक दृष्टिकोण पछ्याउँछ। पहिलोमा, लक्ष्यले ईमेल ठेगाना प्राप्त गर्नेछ जुन ह्याकरहरू हो र केही नवीनतम ब्लगहरूसँग उनीहरूको विरूपण विधिहरूको बारेमा जडान हुँदैछन्। एक विशिष्ट रकम शुल्क (इ-मेलको लागि 40 बिटकोइज बाट पनि सयौं को लागी) को भुक्तान असफल भयो जुन एक विशाल डीडीओएस हैक शुरु गरिनेछ। अर्कोतर्फ, हैक को शुरुवात पछि मात्र केही इमेलहरू पुग्ने, आक्रमण रोक्नको लागि वा आक्रमणको गम्भीरतालाई कम गर्न को लागी मांग को एक भाग को लागि भुक्तान गर्न को लागी।

यी आक्रमणहरूको केहि सुरू हुन थाल्यो, तर ठूलो ठूलो (400-500 जीबीपीएस सम्म)। यद्यपि यस्ता भाडाहरू प्रायः शक्तिशाली हुँदैनन्, उनीहरूले अठारह घण्टा सम्मको लागि अन्तिम हुन सक्दछन्, जुन ठूलो समयमा असर हुने कुनै व्यवसायको लागि पर्याप्त समय अवधि हो।

अहिलेसम्म, DDoS विच्छेद आक्रमणहरूले कुनै पनि विशेष उद्योगलाई लक्षित गर्न लगाउँदैन, यद्यपि सामान्य विषयवस्तु यो व्यवसायमा लक्षित हुने देखिन्छ जुन अनलाइन एक्सचेंजहरू वा वित्तीय संस्थानहरू जस्ता कार्यहरूमा अनलाइन लेनदेनको निर्भर गर्दछ।

यी आक्रमणहरूको अध्ययन गरिरहेको विशेषज्ञहरूले ह्याकरहरू विस्थापनको एक अंशको रूपमा मात्र विच्छेद घटक प्रयोग गर्न सक्दछन्, जुन ग्राहकले उच्च-गति ज्वालामुखी होकहरूमा ध्यान दिन्छन् जब ह्याकरहरू वास्तवमा स्थानीय अनुप्रयोगमा पूर्ण रूपमा फरक फरक हुन्छन्। आक्रमणको उद्देश्य। यसले यो प्रतिबन्ध गर्दछ कि अपराधीहरूले स्थानीय अनुप्रयोगहरूमा आक्रमणलाई लक्षित गर्न सक्दछन्, जुन तपाइँको अनुप्रयोगमा कुनै पनि प्रकारको प्रविष्टि समावेश हुन सक्छ। यसरी, तिनीहरूको उद्देश्य सेवा वा वेबसाइट विच्छेद गर्ने होइन, तर अनुप्रयोगमा प्रवेश गर्न र गोपनीय विवरणहरू जस्तै वित्तीय विवरण, प्रमाणपत्र वा व्यक्तिगत डेटा चोर्ने।

धेरै लक्ष्यहरूले केवल इमेललाई स्प्याम हुन र यसलाई बेवास्ता गर्न सक्दछ, तर यो ध्यानमा सुरक्षा योग्य छैन। बरु, लक्ष्यले ह्याकका कमजोरीलाई ध्यान दिनुपर्छ। क्लाउड-आधारित र ऑन-प्रिमाइज विरोधी डीडीओएस सुरक्षा प्रविधिहरूको संयोजन प्रयोग गर्न कम गर्न सम्भव छ। एक हाइब्रिड दृष्टिकोण मार्फत, कम्पनीहरूले बाह्य प्रविधि चलाउन यस्ता ह्याक्सलाई कम गर्न सक्छन् र स्थानीय-स्तर ह्याक्ससँग व्यवहार गर्न जुन एप्लिकेसन तह लक्षित गर्दछ।

क्लाउड-प्रविधि टेक्नोलोजीहरू डीडीओएस 500 हप्तासम्म 500 हप्तासम्म रोक्न प्रभावकारी छन्। अनुप्रयोग स्तर र स्थानीय सञ्जाल ह्याक रोक्नको लागि ओभर-प्रिजेसन टेक्नोलोजीहरू प्रयोग गर्न सकिन्छ, जुन यो हुन सक्छ यदि यो केवल एक विविधता रणनीति हो)। नतिजाको रूपमा, यीमध्ये एकले मात्र काम गर्दैन। बरु, एक हाइब्रिड दृष्टिकोण साइबर अपराधी र हैकरहरू तपाईंको व्यवसायको रक्षा गर्न उत्तम तरिका हो।