После закрытия WebStresser количество DDoS-атак снизилось на 60 %

После закрытия WebStresser количество DDoS-атак снизилось на 60 %

После закрытия WebStresser количество DDoS-атак снизилось на 60 %

Компания Link11, занимающаяся противодействием атакам DDoS, утверждает, что после закрытия сервиса WebStresser количество подобных атак снизилось на 60 %. Напомним, что WebStresser.org являлся крупнейшим сервисом платных DDoS-атак.

В опубликованном Link11 отчете утверждается, что закрытие WebStresser оказало значительное влияние на организацию DDoS-атак, особенно в Европе.

«Наш специальный центр мониторинга активности DDoS, который отслеживает новые эпизоды 24/7, зарегистрировал снижение количества DDoS-атак, особенно это было заметно 25 и 26 апреля. Мы связываем это с закрытием сервиса WebStresser», — отметил представитель компании. — «Примерно на 60 % снизилась вредоносная активность, атаковавшая цели в Европе».

Однако специалисты подчеркивают, что этот спад имеет временный характер, они ожидают, что в будущем все вернется к прошлым цифрам за счет появления новых сервисов, организовывающих DDoS-атаки.

Напомним, что правоохранительные органы Америки, Великобритании и Нидерландов поспособствовали прекращению деятельности крупнейшего сервиса WebStresser.org, позволяющего за определенную плату заказать DDoS-атаки.

Ранее домен располагался по адресу Webstresser.co, операция по ликвидации сервиса получила имя «Operation Power Off». С помощью услуг WebStresser любой пользователь мог заказать кибератаку типа DDoS на чем-либо не угодивший ему веб-ресурс.

На момент закрытия сервис насчитывал 136 000 зарегистрированных пользователей. Национальное агентство Великобритании по борьбе с преступностью уточнило, что сервисом DDoS-атак можно воспользоваться всего за $14,99, это позволит любым пользователям, даже не обладающим каким-либо знаниями в данной области, проводить массированные атаки на неугодные сайты.

NordVPN опровергла взлом после утечки данных на BreachForums

Компания NordVPN опровергла информацию о взломе после того, как на киберпреступном форуме BreachForums появились данные, якобы вытащенные с её серверов. По словам самой компании, утечка не имеет отношения ни к инфраструктуре NordVPN, ни к данным клиентов.

Заявление о взломе появилось 4 января. Неизвестный злоумышленник утверждал, что получил доступ к «серверу разработки NordVPN» и вытащил оттуда исходный код, а также данные из систем Salesforce и Jira.

В качестве доказательства он выложил фрагменты и предложил полный архив для скачивания пользователям форума с платным доступом.

 

Уже на следующий день NordVPN прокомментировала ситуацию. Компания сообщила, что проводит расследование, но первичный анализ не выявил никаких признаков компрометации серверов или внутренней продакшн-инфраструктуры.

Более того, по данным NordVPN, опубликованные материалы вообще не относятся к её внутренним системам. Как выяснилось, источником данных, скорее всего, является сторонняя платформа для автоматизированного тестирования, которую компания рассматривала около полугода назад. В рамках пилота был развёрнут изолированный тестовый стенд, но в итоге NordVPN выбрала другого подрядчика.

Этот временный стенд, подчёркивают в компании, никогда не был подключён к рабочим системам, а все данные в нём были фиктивными. Ни реальный исходный код, ни учётные данные, ни информация о клиентах туда не загружались.

«Утверждения о взломе наших серверов разработки Salesforce не соответствуют действительности. Опубликованные элементы — вроде API-таблиц и схем баз данных — могут быть лишь артефактами изолированной тестовой среды стороннего поставщика», — заявили в NordVPN.

При этом компания добавила, что, несмотря на отсутствие признаков утечки, она связалась с вендором тестовой платформы, чтобы получить дополнительную информацию и полностью закрыть все вопросы вокруг инцидента.

RSS: Новости на портале Anti-Malware.ru