Из серверов Call of Duty сделали ботнет для DDoS-атаки

Из серверов Call of Duty сделали ботнет для DDoS-атаки

Неизвестные злоумышленники взломали серверы популярной игры Call of Duty 4: Modern Warfare и использовали их для проведения DDoS-атаки мощностью 10 Гбит/с. Жертвами DDoS стало небольшое количество сайтов маленьких компаний, на которых направили поток UDP-запросов. Судя по всему, мишени выбирались по коммерческому принципу, то есть по заказу конкурентов.

Таким образом, хакеры ничего не имели против Activision, просто использовали их серверы как наиболее подходящие для выполнения конкретного заказа.

Как сообщается, хакеры использовали уязвимость, связанную с тем, что сервер не проверяет валидность игровой сессии при обработке запроса. Это позволило хакерам написать код, в ответ на который сервер генерирует UDP-пакеты. Эти пакеты отправляются на IP-адрес клиента, в качестве которого хакеры подставляют поддельный IP, то есть IP-адрес жертвы.

Защитой игровых серверов занимается европейская компания VistNet. Её представители сказали, что быстрый поиск в Google выдаёт тысячи сайтов, уязвимых для данного типа атаки, так что инцидент вполне может повториться. Интересно, что администраторы игровых серверов Call of Duty изначально предположили, что за атакой стоит именно компания VistNet, передает xakep.ru.

Чтобы закрыть уязвимость, администратору веб-сервера нужно поставить патч, который устанавливает лимит на количество запросов/пакетов для отдельного IP-адреса.

В Москве начали подписывать звонки от госслужб прямо на экране телефона

Департамент информационных технологий Москвы запустил пилотный проект по маркировке входящих вызовов с номеров городских горячих линий. Теперь при таком звонке на экране телефона будет отображаться не просто номер, а название ведомства или сервиса.

Пока, по данным ТАСС, в пилоте участвуют операторы «Билайн» и Т2. Маркировка уже работает для семи городских горячих линий и организаций, специалисты которых могут звонить москвичам по заявкам или с информационными сообщениями.

Например, на экране может появиться название КЦ «Московский транспорт», Госинспекции по недвижимости, Единого диспетчерского центра, Департамента труда и социальной защиты населения, системы видеонаблюдения Москвы, Роспотребнадзора по Москве или Фонда МИК.

Названия будут отображаться на кириллице, а при необходимости и на латинице. Идея в том, чтобы человек сразу понимал, кто ему звонит, и не путал официальный городской звонок с неизвестным номером.

В ДИТ Москвы считают, что такая маркировка поможет защитить горожан от мошенников и снизит риск подмены городских номеров. Если на экране отображается название городской службы, пользователю проще понять, что звонок действительно идёт от официальной организации.

После тестирования проект планируют расширить на другие номера городских горячих линий, а также подключить абонентов всех операторов «большой четвёрки».

RSS: Новости на портале Anti-Malware.ru