Из серверов Call of Duty сделали ботнет для DDoS-атаки

Неизвестные злоумышленники взломали серверы популярной игры Call of Duty 4: Modern Warfare и использовали их для проведения DDoS-атаки мощностью 10 Гбит/с. Жертвами DDoS стало небольшое количество сайтов маленьких компаний, на которых направили поток UDP-запросов. Судя по всему, мишени выбирались по коммерческому принципу, то есть по заказу конкурентов.

Таким образом, хакеры ничего не имели против Activision, просто использовали их серверы как наиболее подходящие для выполнения конкретного заказа.

Как сообщается, хакеры использовали уязвимость, связанную с тем, что сервер не проверяет валидность игровой сессии при обработке запроса. Это позволило хакерам написать код, в ответ на который сервер генерирует UDP-пакеты. Эти пакеты отправляются на IP-адрес клиента, в качестве которого хакеры подставляют поддельный IP, то есть IP-адрес жертвы.

Защитой игровых серверов занимается европейская компания VistNet. Её представители сказали, что быстрый поиск в Google выдаёт тысячи сайтов, уязвимых для данного типа атаки, так что инцидент вполне может повториться. Интересно, что администраторы игровых серверов Call of Duty изначально предположили, что за атакой стоит именно компания VistNet, передает xakep.ru.

Чтобы закрыть уязвимость, администратору веб-сервера нужно поставить патч, который устанавливает лимит на количество запросов/пакетов для отдельного IP-адреса.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google снова отсрочила отключение сторонних cookie-файлов

Уже 5 лет самый популярный браузер в мире Google Chrome не может отказаться от сторонних файлов cookie, как это сделали Apple и Mozilla. С 2019 года компания заявляет о намерении отключить технологии отслеживания пользователей, но почему-то откладывает изменения уже на 2025 год.

В рамках ежеквартальных отчетов, которые компания готовит для Управления по конкуренции и рынкам Великобритании (CMA), Google в качестве причины задержки назвала проблемы, связанные с согласованием разнонаправленных мнений от представителей отрасли, регулирующих органов и разработчиков.

Компания, тестирующая блокирование сторонних «печенек» с 2019 года, планирует продолжать тесно взаимодействовать со всей экосистемой.

Примечательно, что британское CMA интересует лишь конкуренция с другими веб-рекламодателями для поддержки бизнеса, но не конфиденциальность пользователей.

Google заявила, что не будет отключать сторонние файлы cookie, пока не встроит альтернативную рекламу непосредственно в Chrome для отслеживания интересов юзеров и подачи им релевантных объявлений.

В 2023 году была запущена новая рекламная система на основе интересов, получившая название Topics API и "Privacy Sandbox" (дословно – песочница конфиденциальности), предполагающая доступ к информации о пользователях без ущерба для приватности.

Google проводит публичное тестирование новой рекламной системы Chrome для получения обратной связи. Великобритания выразила своё опасение по поводу несправедливого преимущества, которое может возникнуть у компании Google, и требует время для изучения результатов отраслевого тестирования других участников рынка.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru