Показано с 1 по 3 из 3.

Могут ли сервисы распределенных вычислений превратиться в купленные посредством кредитных карт ботнеты?

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731

    Question Могут ли сервисы распределенных вычислений превратиться в купленные посредством кредитных карт ботнеты?

    Один из экспертов в области безопасности после проведения консультаций со своими корпоративными клиентами обнаружил, что злоумышленники использовали инфраструктуру публичных облачных вычислений, чтобы заложить основу для осуществления будущих атак.
    Старший консультант Ernst & Young Нитеш Данжани сообщил о регистрации сканирования портов своих клиентов с тех диапазонов IP-адресов, которые принадлежат компаниям, предоставляющим услуги на базе облачных вычислений. Сканирование подобного рода обычно предшествует нападению. Назвать имена конкретных поставщиков услуг Данжани затруднился.
    Он полагает, что злоумышленники могут покупать основанную на распределенных вычислениях инфраструктуру для того, чтобы осуществлять незаконное сканирование. Если поставщик услуг заблокирует такую активность, преступники всегда имеют возможность использовать еще одну ворованную кредитную карту и купить сервис снова, и так до бесконечности. Именно это, похоже, и произошло в описываемом Данжани случае. Несмотря на то, что провайдеры отреагировали оперативно и прикрыли нелегальную деятельность киберпреступников, специалист все же советует им внедрить некоторые новые политики безопасности, нацеленные на борьбу с такими действиями. Он считает, что:
    • Необходимо открывать "горячие линии" для своевременного оповещения о вредоносной активности и снижения числа бюрократических процедур.
    • Следует отказаться от оплаты кредитными картами, поскольку провайдеры зачастую не видят разницы между онлайн-покупкой товара стоимостью пять долларов и приобретением сервиса, поддерживающего 500 виртуальных машин. Решить проблему можно, внедрив практику доверительного партнерства и избавившись от анонимной оплаты посредством кредитных карт.
    xaker.ru

    PS: Хотелось бы услышать комментарии специалистов
    Left home for a few days and look what happens...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    инфраструктуру публичных облачных вычислений - интересный перевод.
    Думается, что в заголовке написано правильнее.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    315
    Судя по названию сервисов, они предполагают выполнение произвольного юзерского кода. Просто провайдеров ломает фаервол настраивать.

Похожие темы

  1. Ответов: 4
    Последнее сообщение: 28.03.2010, 22:35
  2. Хакер продал 2 млн. номеров кредитных карт
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 2
    Последнее сообщение: 04.07.2009, 01:58

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00853 seconds with 19 queries