Akamai купил Prolexic, рупнейшего поставщика услуг по защите от DDoS-атак, за $370 млн

Akamai купил крупнейшего поставщика услуг по защите от DDoS за $370 млн.

Американский провайдер облачной платформы для бизнеса объявил о покупке компании Prolexic, специализирующей на защите от DDoS-атак. На сайте Prolexic говорится, что компания располагает самой мощной платформой для защиты от этого типа угроз на рынке. Сделка обошлась в $370 млн.

Американская компания Akamai Technologies, расположенная в Кембридже, штат Массачусетс, США, объявила о подписании обязывающего соглашения о покупке специалиста в области защиты от DDoS-атак Prolexic Technologies.
«Любая компания, занимающаяся бизнесом в интернете, сталкивается с большим числом атак, целью которых является подрыв ее деятельности, ухудшение репутации или хищение важных данных, - прокомментировал Том Лейтон (Tom Leighton), генеральный директор Akamai. - За счет приобретения Prolexic мы планируем объединить нашу ведущую платформу с решениями Prolexic для защиты дата-центров и корпоративных приложений».

В рамках соглашения Akamai приобретет все обыкновенные акции Prolexic. Сумма сделки составит $370 млн. Завершить сделку планируется в первой половине 2014 г.

Prolexic Technologies расположена в Голливуде, штат Флорида. Компания была основана в 2003 г. как «первая в мире облачная платформа для защиты от DDoS-атак (атак типа «отказ в обслуживании»). Дата-центры Prolexic, обеспечивающие защиту от этого вида угроз, расположены в Лондоне, Гонконге, Калифорнии и Виргинии, передает cnews.ru.

В Prolexic утверждают, что платформа компании «по крайней мере в четыре раза больше» платформы ближайшего конкурента. Ее общая пропускная способность составляет более 1,5 Тбит/с.

Защита компании включается через несколько минут после регистрации атаки. После активации защиты входящий трафик клиента начинает проходить через ближайший центр защиты Prolexic, в котором выполняется фильтрация контента. В ходе фильтрации определяется источник атаки и запросы с этого источника блокируются. «Очищенный» трафик поступает обратно к клиенту.

Согласно информации на сайте, Prolexic позволяет отразить самые мощные в мире DDoS-атаки. В число клиентов входят компании, предлагающие финансовые услуги, коммунальные предприятия, онлайновые платежные системы, новостные интернет-сайты, телекоммуниационные компании и др.

Akamai Technologies предлагает облачную платформу Akamai Intelligent Platform, позволяющую клиентам запускать бизнес в интернете. Платформа включает разрозненную сеть серверов, которые обрабатывают свыше 2 трлн операций ежедневно. «Если вы когда-либо совершали покупки в интернете, скачивали музыку, смотрели видео или использовали удаленное подключение, вероятно, вы пользовались нашей платформой», - содержится в заявлении компании.

Американский провайдер облачной платформы для бизнеса объявил о покупке компании Prolexic, специализирующей на защите от DDoS-атак. На сайте Prolexic говорится, что компания располагает самой мощной платформой для защиты от этого типа угроз на рынке. Сделка обошлась в $370 млн." />

Zombie Card: просроченные карты Visa оживили для бесконтактной оплаты

Исследователи продемонстрировали атаку Zombie Card, которая позволяет расплачиваться некоторыми просроченными картами Visa через NFC. Ломать криптографию и клонировать карту для этого не пришлось, хватило путаницы в том, как терминал и банк проверяют срок её действия.

Атаку разработали специалисты Массачусетского университета в Амхерсте. Результаты они представили в работе для USENIX Security (PDF).

Для эксперимента исследователи разместили два Android-смартфона между просроченной картой и платёжным терминалом. Один телефон изображал карту, второй — терминал, а обмен данными между ними шёл в реальном времени.

Во время оплаты система перехватывала поле EMV с датой окончания действия карты и заменяла прошедшую дату на будущую. Терминал видел свежую карту и пропускал локальную проверку.

При этом криптограмма операции оставалась действительной, поскольку изменяемое поле в Visa EMV Kernel 3 не всегда связано с проверяемыми криптографическими данными.

 

Но просто достать карту из ящика с хламом недостаточно. Её ключи должны оставаться рабочими, а связанный счёт и номер карты — активными. Поведение банков тоже различается: один из протестированных эмитентов одобрял такие платежи с разными суммами и у разных продавцов, другой стабильно отказывал и отправлял клиента за новой картой.

На Mastercard, American Express и Discover аналогичная подмена не сработала: их реализации либо сверяли разные представления срока действия, либо защищали нужные данные криптографически.

 

Атака сложнее обычного скимминга: преступнику потребуются старая карта и NFC-ретранслятор возле терминала.

RSS: Новости на портале Anti-Malware.ru