Main » bank » Denial Of Service Attack (DoS)

Denial Of Service Attack (DoS)

bank : Denial Of Service Attack (DoS)
What Denial Of Service Attack (DoS)

A Denial Of Service Attack (DoS) er et forsettlig cyberattack utført på nettverk, nettsteder og online ressurser for å begrense tilgangen til de legitime brukerne. Denial of Service (DoS) angrep er svært bemerkelsesverdige hendelser som kan vare fra noen timer til mange måneder. En type DoS-angrep som er utbredt på nettet, kalles DDoS-angrepet (Distribuerte Denial of Service).

BREAKING NOWN Denial Of Service Attack (DoS)

DoS-angrep øker fordi virksomheter og forbrukere bruker flere digitale plattformer for å kommunisere og handle med hverandre; disse cyberattacks er rettet mot digital immateriell eiendom og infrastrukturer. Cyberattacks blir vanligvis lansert for å stjele personlig identifiserbar informasjon (PII), noe som forårsaker betydelige skader på virksomhetenes økonomiske lommer og omdømme. Dataovertredelser kan målrette mot et spesifikt selskap eller en rekke selskaper på samme tid. Et selskap med høysikkerhetsprotokoller på plass kan bli angrepet gjennom et medlem av sin forsyningskjede med mangelfulle sikkerhetstiltak. Når flere selskaper er valgt for et angrep, kan gjerningsmennene bruke en Denial of Service Attack (DoS) tilnærming.

I et DoS-angrep bruker cyberattackers vanligvis en internettforbindelse og en enhet for å sende raske og kontinuerlige forespørsler til en målserver for å overbelaste serverens båndbredde. DoS-angripere utnytter et programvaresårbarhet i systemet og fortsetter å tømme RAM eller CPU på serveren. Skadene i tap av service utført av et DoS-angrep kan rettes på kort tid ved å implementere en brannmur med tillate og nekte regler. Siden et DoS-angrep bare har en IP-adresse, kan IP-adressen enkelt fiskes ut og nektes ytterligere tilgang ved hjelp av en brannmur. Imidlertid er det en type DoS-angrep som ikke er så lett å oppdage - DDoS-angrep (Distribuerte Denial of Service).

Distribuert fornektelse av tjenesteangrepet

Et distribuert denial of service (DDoS) angrep bruker flere infiserte enheter og tilkoblinger spredt over hele verden som et botnett. Et botnet er et nettverk av personlige enheter som er blitt kompromittert av nettkriminelle uten kunnskap om eierne av enhetene. Hackerne smitter datamaskinene med skadelig programvare for å få kontroll over systemet for å sende spam og falske forespørsler til andre enheter og servere. En målserver som blir offer for et DDoS-angrep vil oppleve en overbelastning på grunn av hundrevis eller tusenvis av falske trafikker som kommer inn. Fordi serveren blir angrepet fra flere kilder, kan det være vanskelig å oppdage alle adressene fra disse kildene. Det kan også være umulig å skille legitim trafikk fra den falske trafikken, og det er derfor en annen grunn til at det er vanskelig for en server å motstå et DDoS-angrep.

I motsetning til de fleste cyberattacks som initieres for å stjele sensitiv informasjon, lanseres første DDoS-angrep for å gjøre nettsteder utilgjengelige for brukerne sine. Noen DDoS-angrep brukes imidlertid som fasade for andre ondsinnede handlinger. Når servere har blitt slått ned, kan de skyldige gå bak kulissene for å demontere nettstedenes brannmurer eller svekke sikkerhetskodene for fremtidige angrepsplaner.

Et DDoS-angrep kan også brukes som et digitalt forsyningskjedeangrep. Hvis cyberattackers ikke kan trenge inn i sikkerhetssystemene til flere målnettsteder, kan de finne en svak lenke som er koblet til alle målene og angripe koblingen i stedet. Når koblingen er kompromittert, påvirkes også de primære målene indirekte.

Eksempel på distribuert avslag på tjenestenekt

I oktober 2016 ble et DDoS-angrep utført på en leverandør av domenenavnstjeneste (DNS), Dyn. Tenk på en DNS som internettets katalog som dirigerer forespørselen din eller trafikk til den tiltenkte webside. Et selskap som Dyn er vertskap for og administrerer domenenavnet til utvalgte selskaper i denne katalogen på serveren. Når Dyn's server er kompromittert, påvirker dette også nettstedene til selskapene som den vert. Angrepet i 2016 på Dyn, oversvømmet serverne med en overveldende mengde internettrafikk, og skapte derved et massivt nettbrudd og stengte over 80 nettsteder inkludert store nettsteder som Twitter, Amazon, Spotify, Airbnb, PayPal og Netflix.

Noe av trafikken ble oppdaget fra et botnet opprettet med ondsinnet programvare kjent som Miraithat så ut til å ha påvirket over 500 000 enheter koblet til internett. I motsetning til andre botnett som fanger opp private datamaskiner, fikk nettopp dette botnet kontrollen over det lett tilgjengelige Internet of Things (IoT) enheter som DVR-er, skrivere og kameraer. Disse svakt sikrede enhetene ble deretter brukt til å gjøre et DDoS-angrep ved å sende et uoverkommelig antall forespørsler til Dyn's server.

Cyber-vandaler kommer stadig opp med nye måter å begå nettkriminalitet enten for moro skyld eller for fortjeneste. Det er avgjørende at hver enhet som har tilgang til internett har sikkerhetsprotokoller på plass for å begrense tilgangen.

Sammenlign Navn på leverandør av investeringskontoer Beskrivelse Annonsørens avsløring × Tilbudene som vises i denne tabellen er fra partnerskap som Investopedia mottar kompensasjon fra.

Relaterte vilkår

Ransomware Ransomware er en cyber-utpressing-taktikk som bruker ondsinnet programvare for å holde en brukers datasystem som gisler til det er lønnsbeløp. mer Hacktivisme Hacktivisme er en sosial eller politisk aktivistisk plan som gjennomføres ved å bryte inn og utøve ødeleggelser på et sikkert datasystem. mer Dataovertredelse Et dataovertredelse er en uautorisert tilgang og innhenting av sensitiv informasjon fra et individ, gruppe eller programvaresystem. mer Hva er Cloud Security? Skysikkerhet er beskyttelsen av data som er lagret online mot tyveri, lekkasje og sletting. Ofte er skylagring bedre beskyttet enn normalt. mer Tor Tor er et open source-personvernnettverk som tillater brukere å surfe på nettet anonymt. Tor er en forkortelse for The Onion Router. mer Hva er et avlyttelsesangrep? Et avlyttingsangrep er et inngrep der noen prøver å stjele informasjon om datamaskiner, smarttelefoner eller andre enheter over et nettverk. mer Partnerkoblinger
Anbefalt
Legg Igjen Din Kommentar