internet

Hackerii inventivi au inventat un nou tip de atac care le permite să obțină controlul complet al World Wide Web. Infractorii nu numai că sparg site-urile web ale marilor companii, dar opresc funcționarea serverelor DNS majore. Noua „dezvoltare” a hackerilor poate provoca daune fără precedent.

Primul astfel de atac a fost observat de US-CERT și Departamentul de Securitate Internă al SUA în decembrie anul trecut. Hackerii au obținut apoi controlul asupra unuia dintre cele treisprezece servere DNS majore situate în Africa de Sud. Într-un timp relativ scurt, au reușit să distrugă toate datele de pe server. În plus, infractorilor li s-a oferit posibilitatea de a direcționa o cantitate imensă de trafic de rețea în direcția de care aveau nevoie.

Experții au numărat apoi peste 1.500 de astfel de atacuri, ceea ce a lăsat într-o chestiune de câteva săptămâni un număr de site-uri comerciale și ISP-uri importante.

Experții în securitate IT subliniază că noul tip de amenințare este diferit de atacurile obișnuite DDoS. În unele cazuri, densitatea fluxului de date utilizată în atacuri a depășit 8 gigați pe secundă, iar distribuția sa a fost făcută cu servere DNS. Experții compară noul atac distructiv cu Katrina.

Un caz similar a avut loc în 2002, când nouă servere DNS majore au fost închise și World Wide Web a încetat să mai fie global și împărțit în segmente separate. Experții de la VeriSign, care controlează două servere principale, consideră că de data aceasta situația este și mai gravă, deoarece cea mai mare parte a spațiului de internet a căzut în rețelele de hackeri. Conform unor rapoarte, doar domeniul .som este în prezent atacat.

„Este greu să ne imaginăm ceva mai periculos pentru integritatea și funcționarea eficientă a internetului decât un atac reușit asupra serverelor DNS majore", a declarat Denis Zenkin, director de marketing la InfoWatch. „Munca lor poate fi comparată cu semafoarele străzilor într-un milion de milioane -metropola dolară. Dacă se opresc, mișcarea va fi complet paralizată. Ce se va întâmpla exact dacă gestionarea sistemului este în mâinile atacatorilor este greu de imaginat - pot fi numiți pe bună dreptate „Internet Masters”. Astfel de evoluții le vor oferi posibilitatea de a monitoriza traficul de rețea modificându-l și direcționându-l în direcțiile de care au nevoie. Cred că nu sunt necesare mai multe comentarii! ”

Experții notează că „bagheta magică” care permite infractorilor cibernetici să obțină controlul asupra serverelor DNS (apropo, la fel ca în cazul serverelor obișnuite) este banala neatenție și inacțiune umană. Scenariul tipic al unui atac reușit, printr-o gaură în sistemul de securitate sau cu ajutorul unor programe speciale, poate fi evitat prin actualizarea la timp a programelor antivirus și firewall-uri bune.