В новогодние каникулы ретейлеры подверглись роботизированным атакам

В новогодние каникулы ретейлеры подверглись роботизированным атакам

В новогодние каникулы ретейлеры подверглись роботизированным атакам

Эксперты ГК «Солар» в период новогодних праздников зафиксировали усиление веб-атак роботизированных сканеров на сайты интернет-магазинов. Цель таких атак — поиск уязвимостей, кража данных, сбор информации и копирование дизайна сайтов.

По данным специалистов, повышенная активность злоумышленников начала наблюдаться с 25 декабря.

До 9 января фиксировался высокий уровень атак — до 15 тысяч в час, а в пиковые моменты он достигал 48 тысяч. По сравнению с прошлым годом количество атак увеличилось в три раза.

Существенно выросла и их продолжительность. Если в ноябре и начале декабря средняя продолжительность одной атаки составляла менее часа, то с 2 по 6 января этот показатель увеличился до 2-8 часов. В последние дни праздников злоумышленники начали действовать в круглосуточном режиме.

«По нашему мнению, злоумышленники смогли усовершенствовать методы автоматизированных атак с помощью роботизированных сканеров, поставив их на поток к концу декабря. Это несёт серьёзные риски, включая остановку работы ресурсов и утечку данных. В таких условиях крупным интернет-магазинам крайне необходима надёжная круглосуточная защита от веб-угроз», — отметил Алексей Пашков, руководитель направлений WAF и Anti-DDoS ГК «Солар».

В Windows нашли способ получать Insider-сборки без аккаунта Microsoft

Пока Microsoft всё сильнее привязывает пользователей Windows к своей экосистеме, энтузиасты продолжают искать обходные пути. На этот раз обновление получил инструмент OfflineInsiderEnroll, который позволяет устанавливать предварительные сборки Windows без входа в учётную запись Microsoft.

Обычно для участия в программе Windows Insider требуется зарегистрироваться через аккаунт Microsoft и официально подключить устройство к одному из тестовых каналов. Но OfflineInsiderEnroll предлагает альтернативный сценарий.

Утилита представляет собой небольшой скрипт, который настраивает необходимые параметры локально через системный реестр. После этого компьютер получает доступ к тестовым версиям Windows через обычный механизм Windows Update, как будто устройство официально участвует в программе предварительного тестирования.

В основе схемы лежит параметр реестра TestFlags. Если установить для него значение 0x20, Windows перестаёт обращаться к онлайн-сервисам регистрации Insider Program.

Благодаря этому локальные настройки больше не перезаписываются серверами Microsoft, а выбранный канал тестирования сохраняется на устройстве.

 

Проще говоря, система начинает верить настройкам, которые ей подсовывает сам скрипт.

Ранее OfflineInsiderEnroll уже поддерживал классические каналы Dev, Beta и Release Preview. Теперь разработчики обновили утилиту до версии 2.6.6 и добавили поддержку новой структуры каналов Windows Insider, которую Microsoft недавно начала внедрять.

Помимо Beta и Release Preview пользователи получили доступ к новым экспериментальным каналам тестирования. Также в комплекте остались инструменты для очистки кеша Insider, сброса настроек и полного отключения участия в программе.

Впрочем, запускать скрипт придётся с правами администратора.

RSS: Новости на портале Anti-Malware.ru