Teen 2016 het vDos die gewildste diens ter wêreld geword om DDoS-aanvalle te bestel
As jy samesweringsteorieë glo, versprei antivirusmaatskappye self virusse, en DDoS-aanvalbeskermingsdienste begin self hierdie aanvalle. Natuurlik is dit fiksie... of nie?
16 Januarie 2020 Federale Distrikshof van New Jersey
Die hartseer verhaal van Tucker Preston het in 2014 begin toe die tienerhaker, saam met sy vriend Marshal Webb, die maatskappy BackConnect Security LLC gestig het, wat toe van BackConnect, Inc. afgeskei is. In September 2016 het hierdie maatskappy
'n Eenvoudige BGP-onderskepping word uitgevoer deur iemand anders se voorvoegsel as jou eie aan te kondig. Uplinks / eweknieë aanvaar dit, en dit begin oor die internet versprei. Byvoorbeeld, in 2017, na bewering as gevolg van 'n sagteware mislukking, Rostelecom (AS12389)
BackConnect se uitvoerende hoof, Bryant Townsend
Soos dit geblyk het, is dit nie die eerste keer dat BackConnect BGP-onderskepping gebruik nie, en die maatskappy het oor die algemeen 'n donker geskiedenis. Alhoewel daar kennis geneem moet word dat BGP-onderskepping nie altyd vir kwaadwillige doeleindes gebruik word nie. Brian Krebs
As 'n DDoS-aanvalslagoffer Prolexic vir hulp kontak, dra laasgenoemde die kliënt se IP-adresse na homself oor, wat dit toelaat om inkomende verkeer te ontleed en te filter.
Aangesien BackConnect DDoS-beskermingsdienste verskaf het, is 'n ontleding uitgevoer om te bepaal watter van die BGP-onderskeppings as wettig beskou kan word in die belang van hul kliënte, en watter verdag lyk. Dit neem die duur van die vaslegging van ander mense se adresse in ag, hoe wyd die ander persoon se voorvoegsel as hul eie geadverteer is, of daar 'n bevestigde ooreenkoms met die kliënt is, ens. Die tabel toon dat sommige van BackConnect se optrede baie verdag lyk.
Blykbaar het van die slagoffers 'n regsgeding teen BackConnect aanhangig gemaak. IN
Soos hierbo genoem, het die ondersoek na BackConnect se aktiwiteite begin nadat die vDos-diens gekap is. Toe
Hierdie rekords het getoon dat een van die rekeninge op die vDos-webwerf oopgemaak is vir e-posadresse wat verband hou met 'n domein wat in die naam van Tucker Preston geregistreer is. Hierdie rekening het aanvalle teen 'n groot aantal teikens geïnisieer, insluitend talle aanvalle op netwerke wat besit word deur
In 2016 het 'n voormalige FSF-beheerder gesê die niewinsorganisasie het op 'n stadium oorweeg om met BackConnect in vennootskap te gaan, en die aanvalle het byna onmiddellik begin nadat FSF gesê het hy sal na 'n ander firma soek om DDoS-beskerming te verskaf.
Volgens
GlobalSign bied skaalbare PKI-oplossings vir organisasies van alle groottes.
Meer besonderhede: +7 (499) 678 2210, [e-pos beskerm].
Bron: will.com