Количество атак DNS-усиления удвоилось за первый квартал 2018 года

Количество атак DNS-усиления удвоилось за первый квартал 2018 года

Количество атак DNS-усиления удвоилось за первый квартал 2018 года

Согласно опубликованным Nexusguard данным, атаки типа DNS-усиление увеличились вдвое в первом квартале 2018 года по сравнению с пошлым кварталом. Также количество этих атак выросло на 700 % в сравнении с аналогичным периодом прошлого года.

DNS-усиление — подвид DDoS-атак, при которых DNS-серверы получают от злоумышленника поддельные запросы, которые вынуждают их направлять жертве развернутые ответы.

В отчете Nexusguard за первый квартал 2018 года анализируются тысячи глобальных кибератак. Например, можно увидеть, что множество атак было совершено из-за скомпрометированных серверов Memcached.

Напомним, что именно благодаря Memcached Github подвергся крупнейшей DDoS-атаке 28 февраля.

Несмотря на то, что разработчики за последние несколько месяцев значительно сократили количество уязвимых серверов Memcached, исследователи призывают организации заботиться об обеспечении безопасности устройств или служб с самого начала.

«Киберпреступникам нужны новые уязвимости для запуска атак “усиления” через плохо настроенные DNS-серверы с поддержкой DNSSEC. Эту тенденцию мы наблюдали на протяжении последних двух кварталов», — комментирует отчет технический директор Nexusguard Джаниман Касман. — «В дальнейшем мы ожидаем похожего развития событий».

«Чтобы опережать киберпреступников, организациям необходимо вовремя обеспечить безопасность своих систем, сделать это главным приоритетом в процессе развертывания».

Лидерами среди стран-источников DDoS-атак стали Китай и США. Вьетнам занял третье место.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Meta раскрывает личные чаты с ИИ — Mozilla бьёт тревогу

Meta (признана экстремистской и запрещена в России) опять вляпалась в историю. В апреле они выкатили приложение Meta AI с «лентой открытий» (Discover feed), где можно смотреть чужие ИИ-запросы — дескать, вдохновляться, делиться своими, ремиксить чужие. Выглядит креативно, но…

Спустя пару дней журналисты заметили, что в этой ленте полно очень личных запросов.

Кто-то рассказывал про больную черепаху, кто-то спрашивал, как засудить бывшего работодателя, а кто-то интересовался фолиевой кислотой для женщин в менопаузе. Вишенка на торте — вопросы по страховке Blue Cross.

Meta (признана экстремистской и запрещена в России) утверждает, что ничего не публикуется без нажатия кнопки «поделиться». Но, похоже, далеко не все понимают, что на самом деле происходит. И теперь Mozilla бьёт тревогу.

«Meta тихо превращает приватные ИИ-чаты в публичный контент, и слишком много людей об этом не догадываются», — говорится в официальном заявлении Mozilla Foundation.

Чего требует Mozilla:

  • Немедленно отключить Discover feed до появления адекватных механизмов приватности.
  • Сделать все ИИ-сессии по умолчанию приватными. И только по чёткому, информированному согласию — опубликовывать.
  • Рассказать, сколько человек уже случайно «слили» свои данные.
  • Ввести понятную и универсальную систему «отписки» от использования пользовательских данных в обучении ИИ.
  • Уведомить всех, чьи чаты стали публичными, и дать им возможность удалить всё навсегда.

Mozilla прямо говорит: Meta стирает границы между личным и публичным, и делает это за наш счёт. Люди имеют право знать, когда они говорят на публике, особенно если уверены, что разговаривают наедине с ботом.

Если вы согласны, Mozilla предлагает подписать обращение с требованием закрыть «вторгающуюся» ленту Meta и гарантировать приватность по умолчанию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru